Un ancien reporter cybersécurité du New York Times lance un avertissement glaçant au Black Hat

Photo of Nicole Perlroth, former New York Times reporter and founding partner of Silver Buckshot Ventures, speaking at Black Hat 2025 in Las Vegas.

Nicole Perlroth, former New York Times reporter and founding partner of Silver Buckshot Ventures, speaking at Black Hat 2025 in Las Vegas. Image: Matt Gonzales/TechnologyAdvice

Written By
Matt Gonzales
Matt Gonzales
Aug 8, 2025
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La cybersécurité ne se résume plus au code : elle concerne les individus, le pouvoir et la lutte pour la vérité.

S’exprimant jeudi au Black Hat USA 2025, Nicole Perlroth, ancienne journaliste du New York Times et associée fondatrice de Silver Buckshot Ventures, a averti que les menaces numériques avaient pris de vitesse les défenses traditionnelles. Les logiciels malveillants sont devenus silencieux et autonomes. Les rançongiciels fonctionnent comme un service par abonnement. L’intelligence artificielle a commencé à déformer la réalité elle-même.

Elle a expliqué que les cybermenaces avaient dépassé le cadre des réseaux et ciblaient désormais le débat public, les systèmes critiques et la démocratie elle-même.

« Mais désormais, les menaces sont automatisées par l’IA et déployées à grande échelle, a expliqué Perlroth. La question n’est pas de savoir si nous pouvons les arrêter. C’est de savoir si nous avons seulement le courage d’essayer. »

Perlroth a exhorté la communauté de la sécurité à définir des lignes rouges, à protéger ce qui compte le plus et à comprendre que le courage façonnera l’avenir.

Quand les gros titres s’estompent, les menaces restent

Perlroth parlait d’expérience. En tant que journaliste spécialisée dans la cybersécurité au The New York Times, elle a passé une décennie à couvrir l’escalade du conflit numérique. Ces histoires faisaient souvent la une avant de disparaître discrètement. Mais les incidents, a-t-elle soutenu, n’étaient pas des anomalies. C’étaient des avertissements.

Peu après son arrivée au Times, la rédaction a été piratée. Les journalistes étaient censés se défendre contre des attaquants étatiques. À partir de là, les menaces n’ont cessé de s’accumuler : des logiciels malveillants dissimulés dans des menus de plats à emporter, des attaques wiper contre l’Iran et l’Arabie saoudite, la compromission de Sony qui visait à réduire une entreprise de médias au silence, et le piratage du DNC qui a façonné le débat public.

« En réalité, a déclaré Perlroth, c’était une attaque contre le Premier Amendement. »

Advertisement

Au fil du temps, l’ampleur des attaques s’est accrue. Les rançongiciels ont paralysé des hôpitaux. Les logiciels espions ont intimidé des journalistes. Les cybercriminels ont divulgué des données sensibles d’entreprises pour faire pression. Les attaques sont devenues plus audacieuses, les enjeux plus élevés et le coût humain plus visible.

« J’ai été aux premières loges face au coût humain, a-t-elle souligné. Et chaque fois, la situation empirait. »

Pourtant, le secteur est à plusieurs reprises passé à autre chose. Ce n’étaient pas des cas isolés, a averti Perlroth — c’étaient des tests de résistance. Et les adversaires étaient attentifs.

Une nouvelle forme de cyberguerre, propulsée par l’IA

L’avertissement de Perlroth dépassait les échecs historiques : il portait sur l’avenir.

L’intelligence artificielle modifie rapidement les règles de l’engagement. Les pirates informatiques sont déjà en train d’utiliser l’IA pour identifier les actifs critiques pour l’activité, concevoir des pièges d’hameçonnage convaincants et automatiser la manipulation psychologique. Certains groupes, a-t-elle expliqué, entraînent des chatbots pour exercer une pression maximale pendant les négociations liées aux rançongiciels.

Pendant ce temps, les défenseurs prennent du retard. Les flux de travail agentiques sont ciblés. Des modèles d’IA comme Claude remportent déjà des compétitions de piratage. Malgré tout, Perlroth a insisté : l’issue n’est pas inévitable.

« Nous pouvons encore orienter l’IA, a-t-elle déclaré. Mais la fenêtre est étroite et elle se referme rapidement. »

Malgré l’importance des enjeux, elle a fait part d’un optimisme prudent. De nouvelles technologies émergent, capables de détecter les hypertrucages en temps réel, d’évaluer les risques liés aux tiers à grande échelle et de démocratiser la sécurité pour les entreprises disposant de moyens limités. Plus important encore, a-t-elle déclaré, ce domaine est porté par des personnes qui se mobilisent pour défendre, et non pour détruire.

« La seule issue est de traverser l’épreuve, a conclu Perlroth. Et le seul moyen de la traverser, c’est avec du courage. »

Note de la rédaction : Cet article d’actualité a été publié pour la première fois sur notre site partenaire eSecurity Planet.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.