Veille technologique
L'ia dans la cybersécurité
Présentation
Dans le cadre de ma veille technologique, je me suis intéressé à l’utilisation de l’intelligence artificielle dans la cybersécurité.
Avec des menaces qui évoluent sans cesse, l’IA devient un outil essentiel pour mieux protéger les systèmes d’information. Elle est utilisée pour sécuriser les systèmes d’IA eux-mêmes, renforcer la cybersécurité grâce à l’automatisation et la détection rapide, mais aussi pour anticiper les usages malveillants de l’IA, qui rendent les attaques plus efficaces et difficiles à contrer.
Face à ces enjeux, les investissements dans l’IA de cybersécurité augmentent fortement. Les entreprises et les États misent sur ces technologies pour construire une défense plus proactive et préparer l’avenir numérique.
Outils utilisées
FreshRSS pour la collecte automatisée : J’ai choisi de déployer cet agrégateur de flux RSS open source et auto-hébergé afin de centraliser mes différentes sources (blogs spécialisés, sites d’actualités IT, alertes de sécurité). En tant qu’étudiant en spécialité SISR, ce choix est stratégique : l’auto-hébergement me permet de garder la maîtrise totale de mon infrastructure et de mes données, tout en me donnant l’opportunité d’administrer un service (gestion des mises à jour, sécurisation, sauvegardes).

Zettlr pour la capitalisation des connaissances : Pour traiter l’information brute récoltée, j’ai opté pour Zettlr, un puissant éditeur Markdown open source (qui constitue une excellente alternative à Obsidian). Cet outil m’accompagne au quotidien pour synthétiser les articles pertinents, les classer à l’aide de mots-clés et structurer mes idées. Cela me permet de transformer une simple lecture en une véritable base de connaissances pérenne, facilement consultable pour mes projets professionnels et mes examens.

Articles
Project Ire (Microsoft)
Microsoft a lancé Project Ire, un agent IA autonome qui détecte et analyse des malwares via LLMs et outils comme angr et Ghidra. Il a atteint 90 % de précision avec peu de faux positifs ; capable d’automatiser le blocage d’APT complexes
Investissements massifs dans l’IA défensive
Les investissements dans l’IA en cybersécurité pourraient passer de 15 Md $ en 2021 à 135 Md $ en 2030. Palo Alto Networks a acquis Protect AI pour 500 M $ pour renforcer sa plateforme, illustrant la montée en puissance des défenses IA autonomes.
Intelligence Artificielle : les travaux de l’ANSSI
L’ANSSI soutient le développement d’une IA de confiance et sécurisée en France via une approche fondée sur les risques.
L’intelligence artificielle (IA) dans la cybersécurité (Fortinet)
l’IA rend les systèmes de sécurité plus intelligents, plus réactifs et capables de prédire les attaques avant qu’elles ne frappent.
Cybersécurité et intelligence artificielle (Solution IBM Sécurity )
IBM propose des solutions alimentées par l’IA pour accélérer la détection des menaces, automatiser les réponses, protéger les données et les identités, tout en maintenant un bon équilibre entre sécurité et expérience utilisateur.
Comment l'IA et l'apprentissage automatique dans la cybersécurité façonnent l'avenir (Kapersky)
La cybersécurité basée sur l’intelligence artificielle (IA) et l’apprentissage automatique (Machine Learning, ML) est en pleine évolution.
Comment l’IA peut renforcer votre cybersécurité ! ( Bouygues Telecom Entreprises)
L’article de Bouygues Telecom Entreprises explore comment l’intelligence artificielle (IA) peut renforcer la cybersécurité des entreprises face à des menaces de plus en plus complexes.
Présentation
Cybersécurité : comment l’IA renforce la protection des données ? (Le Monde)
L’article de Le Monde explique que l’IA renforce la cybersécurité en détectant rapidement les menaces et en automatisant les réponses, tout en nécessitant une utilisation éthique et bien encadrée.
IA et cybersécurité : enjeux et opportunités pour les entreprises (BPI France)
L’article de Bpifrance explique que l’IA aide les entreprises à mieux se protéger contre les cyberattaques. Elle permet de repérer les menaces rapidement, de réagir plus vite et de gérer les risques plus facilement. Mais il faut l’utiliser de façon responsable pour éviter des problèmes éthiques ou légaux.
IA : un bouclier stratégique contre les attaques informatiques (Les Echos)
L’article de les Echos présente l’intelligence artificielle (IA) comme un outil puissant pour renforcer la cybersécurité des entreprises. Elle permet de détecter rapidement les menaces, d’automatiser les réponses aux attaques et de mieux gérer les risques.
4 cas d'utilisation de l'IA pour la cybersécurité (Red Hat)
L’article de Red Hat explique que l’IA aide la cybersécurité en : détectant les comportements suspects, anticipant les menaces, vérifiant le code pour trouver des failles et automatisant la recherche de vulnérabilités.
La cybersécurité à l’ère de l’IA en 2026 : enfin des chiffres intéressants
77 % des RSSI utilisent désormais l’IA générative pour la défense. Un article clé pour montrer les chiffres du marché.
Best AI Cybersecurity Providers: Top 6 Options in 2026
Comment l’IA sécurise le code et la « Supply Chain » logicielle.
Agents IA, vol d’identifiants et prolifération des outils, le triptyque de la cybersécurité en 2026
Cet article présente : L’évolution des menaces où l’IA n’est plus seulement un outil d’aide, mais devient un « agent » autonome capable de voler des identifiants et de contourner les MFA (authentification multi-facteurs). Il explique comment le triptyque « Agents IA / Vol d’identifiants / Prolifération » devient le défi majeur des administrateurs réseau cette année.
Rapport ANSSI 2026 : IA générative et cyberattaques
Cet article présente : Une synthèse du rapport officiel de l’ANSSI de février 2026. Il explique que l’IA ne crée pas encore d’attaques de « bout en bout », mais qu’elle booste l’ingénierie sociale (phishing parfait) et permet de créer des malwares comme Promptflux, capable de modifier son propre code via l’API de Gemini pour échapper aux antivirus.
Cybersécurité 2026 : IA, identités machines et confiance
Cet article présente : Une analyse basée sur le rapport IBM. Il révèle que 97 % des entreprises ayant subi une violation de données liée à l’IA n’avaient pas mis en place de contrôles d’accès appropriés. Il souligne que l’IA, si elle est mal configurée, devient une faille de sécurité majeure (fuite de données sensibles via les prompts).
4 cas d'utilisation de l'IA pour la cybersécurité (Red Hat)
Cet article présente : Un focus sur les outils français comme Patrowl, qui utilisent l’IA pour automatiser les tests d’intrusion (pentests). L’article montre comment l’automatisation permet de surveiller la « surface d’attaque » d’une entreprise en continu, et non plus une fois par an.
L’intelligence artificielle générative face aux attaques informatiques
Cet article présente : Le bilan officiel de l’année 2025 et les projections pour 2026. L’ANSSI y détaille l’explosion des attaques par « IA générative » qui industrialisent le phishing et la création de scripts malveillants. Il mentionne également que l’IA devient une cible (attaques par empoisonnement de données).
Panorama des cybermenaces 2026 : l’attaque passe en mode industriel !
Cet article présente : Une analyse des experts sur le concept de « SOC agentifié ». Il avertit sur le fait que l’automatisation par IA dans les centres de sécurité doit être strictement encadrée pour ne pas devenir elle-même un vecteur de manipulation par les hackers.
Tech&Fest 2026 : cybersécurité et IA, l'Europe en quête de souveraineté
Cet article présente : Le défi de la souveraineté numérique européenne face aux IA américaines. Il présente des solutions de cybersécurité françaises (comme Hackuity) qui utilisent des IA spécialisées pour lutter contre le « phishing agentique ».
Cyber-résilience en 2026 : les tendances à ne pas manquer
Cet article présente : Une analyse sur la nouvelle faille des entreprises : leurs propres chatbots client. L’article explique comment les attaquants utilisent des techniques d’injection pour détourner les IA des entreprises afin d’aspirer des données internes ou de diffuser des malwares aux clients.
Au-delà de 2026 : comment l’IA et l’identité vont remodeler la cybersécurité selon BeyondTrust
Cet article présente : La prédiction d’une rupture technologique : les VPN traditionnels deviennent obsolètes face aux accès basés sur l’identité gérés par IA. L’article introduit le concept d' »IA Vegan », où des entreprises refusent l’IA par souci de confidentialité, créant un nouveau défi pour l’administrateur.
6 prédictions pour sécuriser la nouvelle économie de l’IA en 2026
Cet article présente : Le concept de « CEO doppelgängers » : des deepfakes en temps réel capables d’imiter parfaitement la voix et le visage d’un dirigeant lors de visioconférences pour valider des virements frauduleux. Il souligne le ratio de 82 identités machines pour 1 humaine, rendant la gestion des accès impossible sans IA.
Interview - Fuites de données, IA et cybercriminalité : à quoi s’attendre en 2026 ? (Benoît Grünemwald, ESET)
Cet article présente : Une interview d’expert expliquant que les malwares modernes utilisent désormais des API pour « discuter » avec une IA distante afin de décider de la meilleure stratégie d’exfiltration de données en fonction de ce qu’ils trouvent sur le disque dur.
Carte mentale
Conclusion
L’intelligence artificielle s’impose comme un levier incontournable pour relever les défis de la cybersécurité. Elle offre des moyens puissants pour automatiser la détection, renforcer la résilience des systèmes et anticiper les nouvelles formes de menaces. Toutefois, son utilisation comporte également des risques, notamment face aux usages malveillants de l’IA elle-même. Dans ce contexte, l’augmentation des investissements publics et privés traduit une prise de conscience collective : seule une approche proactive et innovante permettra de bâtir une cybersécurité capable de protéger durablement l’avenir numérique.
Bilan des compétences E5 mobilisées
Organiser son développement professionnel
Mettre en œuvre des outils et stratégies de veille informationnelle
Mettre en place son environnement d’apprentissage personnel
Gérer le patrimoine informatique
Administrer des services réseau / serveurs : mise en place de freshrss