La création de vidéos deepfake a gagné en simplicité au cours de l’année écoulée. Toutefois, selon Trend Micro, ce n’est que le début. Dans sa prévision des tendances pour 2025, le spécialiste en cybersécurité avertit sur les dangers des jumeaux numériques maléfiques, basés sur des deepfakes.
Les jumeaux numériques ne sont pas un concept nouveau ; et en soi, ils ne sont pas nécessairement néfastes. Dans le domaine médical, la recherche explore leur utilisation pour développer de nouvelles méthodes de traitement. Les urbanistes y voient un potentiel pour un bâtiment plus durable, tandis que les jumeaux numériques des cultures agricoles permettent d’optimiser les prévisions de récoltes.
Cependant, tous ces scénarios reposent sur l’utilisation de données créées dans une intention légitime. Malheureusement, Trend Micro rappelle que ce n’est pas toujours le cas. Dans ses prévisions de cybersécurité pour 2025, l’entreprise mentionne spécifiquement la menace des jumeaux numériques créés de manière malveillante.
Ces derniers représentent en quelque sorte une évolution des vidéos deepfake – des vidéos falsifiées de personnes réelles, dont la détection devient de plus en plus ardue.
À l’avenir, Trend Micro prévoit que les cybercriminels seront en mesure d’entraîner un grand modèle de langage avec des données volées ou compromises d’une personne. Ce modèle reproduira les connaissances, la personnalité et le style d’écriture de la victime. En combinaison avec des fichiers vidéo et audio falsifiés ainsi que des données biométriques compromises, ces modèles pourront être utilisés pour simuler des identités, piégeant ainsi amis, collègues ou membres de la famille de la victime dans des escroqueries.
Une augmentation des fraudes liées à l’IA et aux deepfakes
Dans ses prévisions concernant la cybersécurité, Trend Micro présente d’autres scénarios sur la manière dont les cybercriminels pourraient nuire à leurs victimes. Ainsi, les deepfakes et l’intelligence artificielle pourraient être exploités pour :
-
Élargir des escroqueries telles que le “compromis d’email d’entreprise”, le “compromis des processus d’affaires”, ainsi que l’infiltration de faux employés.
-
Cibler de manière précise les victimes de “pig butchering” – une forme d’escroquerie en ligne mêlant relations et investissements – avant qu’une personne réelle ne renforce la tromperie.
-
Faciliter la collecte d’informations par le biais de l’intelligence open source pour les acteurs malveillants.
-
Améliorer les compétences de préparation face à une cyberattaque, augmentant ainsi les chances de succès de ces attaques.
-
Créer des identités sur les réseaux sociaux paraissant authentiques, utilisées pour des escroqueries en ligne ainsi que pour la diffusion de fausses informations.
Le cabinet de conseil en informatique Tata Consultancy Services (TCS) a également récemment partagé quelques prévisions pour cette nouvelle année. Vous pouvez découvrir quels sujets, selon TCS, resteront cruciaux pour les entreprises.
Points à retenir
- Les deepfakes évoluent vers des jumeaux numériques malveillants, augmentant le risque d’escroqueries.
- La cybersécurité devra anticiper des attaques utilisant des modèles de langage basés sur des données piratées.
- Les escroqueries en ligne continuent d’évoluer, utilisant des technologies avancées pour cibler les victimes.
- Les entreprises doivent renforcer leurs défenses contre l’exploitation de l’identité numérique.
- Les avancées en matière d’IA peuvent à la fois améliorer et menacer la cybersécurité.
Il est essentiel d’observer l’évolution de ces technologies avec prudence. Alors que l’IA et les deepfakes offrent des possibilités d’innovation significatives, leur utilisation à des fins malveillantes souligne la nécessité d’une vigilance accrue dans le domaine de la cybersécurité. Le futur de la cybersécurité se dessine, et il est crucial que les entreprises et les individus soient préparés à faire face à de nouveaux défis.
- Source article et image(s) : www.netzwoche.ch


Laisser un commentaire