Dans un contexte où l'IA se développe à une vitesse fulgurante et devrait continuer à aider les entreprises à améliorer leur productivité, l'expert Kaspersky met en garde contre les risques liés à une confiance excessive et non vérifiée en l'IA. Ces lacunes sont exploitées par les cybercriminels pour mener des attaques sans se baser sur des failles techniques, mais simplement en profitant de la confiance des utilisateurs.
Comment les méchants profitent-ils du fait que les utilisateurs font trop confiance à l'agent IA?
Récemment, des experts du groupe de recherche Kaspersky GReAT ont détecté 92 000 attaques en 2026 contrefaisant des services d'IA. Près de la moitié d'entre elles (49%) contrefaisaient l'application ChatGPT, 18% contrefaisaient Claude et 18% contrefaisaient Gemini.
Ce sont toutes des applications légales qui jouent un rôle important dans le processus de travail avec les agents de l'IA (agents de l'IA), et qui sont également des outils utilisés dès le départ dans l'environnement de développement logiciel. Cependant, les malfaiteurs profitent de la confiance dans ces applications pour diffuser de fausses versions afin d'attaquer ceux qui les utilisent.
En outre, les experts en cybersécurité ont également détecté plus de 15 000 échantillons de logiciels malveillants déguisés sous forme d'agents de l'IA. Ces groupes de logiciels malveillants comprennent des chevaux de Troie, des logiciels espions, des codes d'exploitation, des codes de téléchargement de logiciels malveillants, des codes d'installation de logiciels malveillants et des logiciels malveillants de porte arrière.
Bien que camouflés sous forme de logiciels d'IA, tous ont la fonction nuisible d'un véritable logiciel malveillant. Il suffit d'exécuter une fausse application pour que l'utilisateur puisse involontairement permettre à l'agresseur de voler des informations internes et de configurer le contrôle à distance de l'appareil.
M. Sojun Ryu, expert en recherche sur la sécurité chez Kaspersky GReAT, a également souligné un autre risque lié au processus de développement et d'application de l'IA: les composants open source.
L'attaque de la chaîne d'approvisionnement contre Axios survenue en mars 2026 montre que les cybercriminels ciblent de plus en plus les composants logiciels auxquels de nombreuses personnes font confiance afin d'atteindre un plus grand nombre de victimes.
Axios est l'une des bibliothèques JavaScript les plus utilisées au monde, avec plus de 100 millions de téléchargements par semaine et intégrées dans plus de 170 000 paquets logiciels. L'attaquant pénètre d'abord dans l'ordinateur du responsable du projet Axios, puis accède au compte du projet sur le stockage de code source, puis publie des versions contenant du code malveillant.
Recommandations
Dans un contexte où la productivité devient de plus en plus un facteur décisif pour l'efficacité opérationnelle ainsi que pour la rentabilité des entreprises, M. Ryu a formulé de nombreuses recommandations pour aider les entreprises à maintenir leur productivité tout en assurant la sécurité.
Les entreprises doivent établir des limites de sécurité claires entre le contenu extérieur et les ressources internes utilisées pour développer des logiciels. Dans le même temps, les entreprises doivent renforcer la sécurité non seulement pour l'environnement de développement intégré (IDE), mais aussi pour les extensions, les espaces de travail et les accès accordés aux agents IA.
En outre, il a déclaré que les entreprises doivent contrôler strictement la manière dont les logiciels sont introduits dans l'environnement de développement, tout en surveillant toutes les activités qui se déroulent dans le système. L'objectif n'est pas d'augmenter les étapes d'approbation requises, mais d'aider le processus sécurisé à devenir le choix le plus simple et le plus efficace pour les utilisateurs.