AI Might Give Security Defenders an Advantage: Researcher Explains During Black Hat 2025 Keynote

Cybersecurity researcher Mikko Hypponen delivering his keynote address during the Black Hat event on August 6, 2025 in Las Vegas.

Cybersecurity researcher Mikko Hypponen delivering his keynote address during the Black Hat event on August 6, 2025 in Las Vegas. Image: Matt Gonzales/TechnologyAdvice

Written By
Matt Gonzales
Matt Gonzales
Aug 7, 2025
4 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La cybersécurité a parcouru un long chemin. Mais les attaquants n’ont pas cessé de s’adapter.

C’était le message central de la keynote de Mikko Hypponen mercredi à Black Hat 2025, où le chercheur chevronné a retracé pour le public trois décennies d’histoire des malwares, l’évolution des motivations et ce à quoi les défenseurs doivent se préparer.

Dans une intervention intitulée « Trois décennies de cybersécurité : leçons apprises et perspectives », Hypponen est revenu sur les premiers virus de la fin des années 1980 — souvent écrits par des plaisantins en quête de notoriété — et les a comparés aux attaques actuelles, motivées par l’argent, ciblées et professionnalisées.

« Nous ne combattons plus les virus, a déclaré Hypponen au public. Ils n’existent plus vraiment. Oui, nous avons des malwares. Mais nous avons presque jamais affaire à des malwares qui se propagent automatiquement… Les attaques d’aujourd’hui sont très différentes. »

Le tournant de la cybercriminalité

Hypponen, directeur de la recherche chez WithSecure, est en première ligne de la cyberdéfense depuis 1991.

Il a suivi — et contribué à neutraliser — certaines des menaces numériques les plus dévastatrices au monde : Code Red, Slammer, Conficker, Stuxnet, WannaCry, LockBit et bien d’autres. En fait, son équipe a été la première à stopper le célèbre ver ILOVEYOU.

Les premiers virus, a-t-il expliqué, étaient souvent écrits par des adolescents qui cherchaient à faire des mauvais coups ; il s’agissait de surprendre les utilisateurs avec des animations, des messages ou des perturbations du système, pour s’amuser. Cela a changé avec l’essor d’Internet, puis à nouveau autour de 2003, que Hypponen considère comme le plus grand tournant de la cybercriminalité : le moment où les malwares sont devenus monétisés.

« Nous avons commencé à voir apparaître des malwares qui n’étaient pas seulement gênants — ils étaient rentables », a-t-il déclaré.

Les chevaux de Troie bancaires, les rançongiciels et les attaques ciblées ont rapidement suivi, tandis que des opérations sophistiquées émergeaient partout dans le monde. Les gangs de cybercriminels d’aujourd’hui ont une marque, disposent de moyens importants et sont très organisés. Ils lancent des attaques dans le but de gagner des millions… en toute discrétion.

Advertisement

« Si votre malware fait la une de CNN, c’est que vous avez échoué, a observé Hypponen. Les attaquants d’aujourd’hui ne veulent pas de publicité. Ils veulent de l’argent. »

Il a évoqué l’essor des rançongiciels, notamment les attaques venues de Corée du Nord, ainsi que de groupes organisés comme Alpha, comme une escalade majeure. Ces attaquants exploitent des serveurs VPN vulnérables, hameçonnent les utilisateurs et utilisent souvent les cryptomonnaies pour effectuer des paiements intraçables. Les victimes très médiatisées incluent désormais des hôpitaux, des casinos, des écoles et des gouvernements.

« Personne ne croit qu’il sera le prochain, a-t-il ajouté, mais cela peut arriver à n’importe qui. »

L’IA et le nouvel équilibre des pouvoirs

Malgré l’essor des rançongiciels et de l’extorsion numérique, Hypponen a conclu sa keynote sur une note optimiste, quoique nuancée : la sécurité n’a jamais été aussi bonne.

« On n’en a pas l’impression, a-t-il reconnu, mais si l’on prend du recul et que l’on réfléchit au chemin parcouru et à la situation actuelle, c’est le jour et la nuit. »

Il a cité les plateformes verrouillées comme l’iPhone et la Xbox pour illustrer les progrès accomplis par les technologies de défense. Mais les attaquants ont eux aussi évolué. Lorsque les systèmes sont renforcés, ils s’en prennent plutôt aux personnes : hameçonnage des utilisateurs, exploitation des terminaux vulnérables et contournement des couches de sécurité par l’ingénierie sociale plutôt que par la force brute.

« Si c’est intelligent, c’est vulnérable », a rappelé Hypponen au public.

De plus en plus, les défenseurs se tournent vers l’IA pour rééquilibrer les forces. Si les attaquants peuvent utiliser l’IA pour le balayage et l’automatisation, Hypponen estime qu’il s’agit de l’un des rares domaines où les défenseurs pourraient actuellement avoir l’avantage. De l’identification des vulnérabilités zero-day à l’amélioration de la détection des menaces en temps réel, l’IA transforme les premières lignes de défense.

« L’IA est la clé, a-t-il déclaré. C’est la plus grande révolution technologique que j’aie vue de ma vie. »

Mais même les outils les plus intelligents ont besoin du bon environnement pour être efficaces. Jeff Moss, le fondateur de Black Hat qui a présenté Hypponen, a souligné que la culture reste essentielle. Sans les bonnes bases, a-t-il expliqué, même les meilleures stratégies peuvent échouer.

Advertisement

« Si la culture de votre entreprise n’est pas la bonne, la stratégie n’a aucune importance, a déclaré Moss. Ne vous lancez pas dans l’élaboration de stratégies qui n’ont aucune chance de survivre à votre culture. »

Note de la rédaction : Cet article d’actualité a d’abord été publié sur notre site sœur TechRepublic.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.