- What: CERT-FR published a report on the use of generative AI in cyberattacks.
- Impact: The report analyzes how attackers are using AI tools and techniques.
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 04 février 2026 N° CERTFR-2026-CTI-001 Affaire suivie par: CERT-FR Rapport menaces et incidents du CERT-FR Objet: L’intelligence artificielle générative face aux attaques informatiques Gestion du document Référence CERTFR-2026-CTI-001 Titre L’intelligence artificielle générative face aux attaques informatiques Date de la première version 04 février 2026 Date de la dernière version 04 février 2026 Source(s) Une gestion de version détaillée se trouve à la fin de ce document. En tant que service numérique innovant, performant et flexible, l’IA générative est progressivement intégrée à l’éventail d’outils et de services auxquels sont susceptibles de recourir les attaquants informatiques quel que soit leur profil. Des modèles d’IA générative sont ainsi utilisées et/ou détournées à différentes étapes d’une attaque informatique pour effectuer du profilage de victime, concevoir du contenu à des fins d’ingénierie sociale ou encore développer des programmes malveillants. Cependant, leur utilisation par des acteurs malveillants dépend du niveau de compétences et des objectifs poursuivis. Pour les acteurs les plus avancés, l’IA générative représente un outil de gain de performance et de passage à l’échelle tandis que pour les acteurs moins expérimentés, elle représente davantage un outil d’apprentissage. Pour l’heure, aucun système d’IA générative n’a été en mesure de mener de manière autonome toutes les étapes d’une attaque informatique. Si les systèmes d’IA générative sont utilisés comme facilitateurs d’attaques informatiques, ils en sont également la cible. Les systèmes de LLM sont ainsi susceptibles d’être victime d’empoisonnement de modèles à des fins d’altération de données ou de désinformation. Ils peuvent également être ciblés à des fins de compromission de chaine logicielle ou d’exfiltration de données, illustrant une nouvelle fois l’adaptabilité des attaquants aux nouveaux usages numériques dans un contexte professionnel. Télécharger le rapport : L’intelligence artificielle générative face aux attaques informatiques