Black Hat 2025 : ce qui empêche les experts en cybersécurité de dormir

Stock photo of a cybersecurity employee looking worried.

Image: kjekol/Envato

Written By
Matt Gonzales
Matt Gonzales
Aug 8, 2025
4 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Nous avons posé une question simple aux professionnels de la cybersécurité présents à Black Hat 25 : qu’est-ce qui vous empêche de dormir ?

Leurs réponses vont droit au but et mettent en lumière des préoccupations urgentes concernant l’évolution des menaces, le manque de préparation des organisations et un avenir incertain. Mais un thème domine tous les autres : l’IA accélère tout. Les infrastructures se développent plus vite, les attaques aboutissent plus rapidement et les défenseurs s’efforcent de suivre le rythme.

Le consensus ? Les défenses accusent du retard, tandis que les risques continuent de s’intensifier.

Quand les machines avancent plus vite que nous

L’IA transforme rapidement la cybersécurité, en renforçant les défenseurs tout en donnant un formidable coup d’accélérateur aux attaquants. Selon le rapport 2025 d’IBM sur le coût d’une violation de données, 13 % des organisations ont signalé des incidents de sécurité impliquant des modèles ou des applications d’IA ; parmi elles, 97 % ne disposaient pas de contrôles d’accès adéquats au moment de la violation.

Des outils comme l’IA générative alimentent des campagnes d’hameçonnage et d’ingénierie sociale plus rapides et plus convaincantes. Pendant ce temps, les défenseurs s’empressent de mettre à jour les formations, les politiques et les plans d’intervention en cas d’incident pour suivre le rythme des changements.

Ken Phelan, directeur technique de Gotham Technology Group à New York, considère cette accélération comme un problème fondamental d’infrastructure.

« Nous créons des actifs plus vite que nous ne pouvons les gérer », a déclaré Phelan à TechRepublic. « Le monde des infrastructures évolue plus vite que la conformité. Nous vivons à l’ère des conteneurs et de l’automatisation, et la sécurité est à la traîne. »

Il a décrit la situation comme un « problème de vélocité » : les organisations sont contraintes d’avancer rapidement, mais ne disposent ni de la visibilité ni du contrôle nécessaires pour le faire en toute sécurité.

Ce défi est au cœur des préoccupations de Rana Khurram, responsable de la gouvernance, des risques et de la conformité en matière de sécurité de l’information chez C&R Software, en Ontario, au Canada.

« Les organisations ne disposent ni de directives ni de contrôles adéquats », a déclaré Khurram à TechRepublic. « Les deepfakes pourraient servir à usurper l’identité de notre directeur des opérations et à inciter l’équipe comptable à débloquer des fonds. »

Advertisement

La vitesse de l’innovation en matière d’IA pousse la gestion de la sécurité jusqu’à ses limites.

« Du point de vue de la gestion, a-t-il ajouté, nous essayons simplement de suivre le rythme. »

Face à l’inconnu : « Ne paniquez pas, mais préparez-vous »

Pour certains professionnels de la cybersécurité, la principale source d’inquiétude réside dans l’imprévisibilité totale de ce que l’IA nous réserve. Cette incertitude pèse lourdement sur Jared Currie, responsable de la sécurité informatique chez Claro Enterprise Solutions, à Miramar, en Floride.

« Pour l’instant, c’est l’imprévisibilité de l’impact que cela aura », a déclaré Currie à TechRepublic. « Nous avons tous des idées sur la manière dont cela pourrait affecter les choses, mais nous raisonnons dans un cadre limité. Je pense que cela fera émerger de nouvelles façons et de nouvelles voies de circulation et d’interaction des données. »

Currie a déclaré que les deepfakes constituent à la fois une menace sur le lieu de travail et une préoccupation plus large aux implications politiques et sociétales. Et si les rançongiciels restent un problème urgent, il a expliqué que les effets inconnus de l’IA — des besoins en recrutement aux priorités de défense — rendent la planification plus difficile.

Son conseil : ne pas paniquer, mais se préparer.

« Il ne sert à rien de s’inquiéter de l’inconnu. Continuez à faire ce que vous faites — maintenez une défense en profondeur et concentrez-vous sur ce que vous pouvez contrôler. Et à mesure que de nouvelles technologies apparaissent, soyez prêts à vous adapter. »

Au bout du compte, ce sont toujours les humains qui commettent les erreurs

Malgré toutes les discussions autour de l’IA, des deepfakes et de l’automatisation, une personne nous a rappelé que la plus ancienne vulnérabilité de la cybersécurité reste aussi la plus persistante : l’être humain.

Joseph Resendes, étudiant en renseignement de cybersécurité au dernier semestre de ses études à l’Embry-Riddle Aeronautical University, a désigné le comportement des utilisateurs comme une menace persistante et sous-estimée.

« Ce sont les gens », a déclaré Resendes. « Beaucoup de personnes dans le secteur ne connaissent pas vraiment les types d’attaques utilisés par les pirates. Les e-mails d’hameçonnage passent encore, car ils semblent provenir d’un patron ou d’un cadre dirigeant. Quelqu’un clique pour essayer de rendre service — et, en un instant, il vient de lancer un cheval de Troie d’accès à distance. »

Advertisement

Même si des contrôles techniques sont en place pour limiter les dégâts, Resendes estime que le véritable problème réside dans l’incapacité à tirer les leçons des erreurs passées.

« Nous avons mis en place des mécanismes pour empêcher les employés de commettre des erreurs, mais les utilisateurs n’en tirent pas toujours les leçons », a-t-il déclaré. « Les pirates adorent exploiter ce manque de connaissances. »

Les propos de Resendes font écho à une vérité largement répandue dans la cybersécurité : aussi avancés que deviennent les outils, l’erreur humaine reste l’une des failles les plus faciles à exploiter.

Note de la rédaction : Cet article d’actualité a d’abord été publié sur notre site sœur TechRepublic.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.