Accueil Actualité Cybersécurité : Visa se prépare contre les attaques menées par l’IA

Cybersécurité : Visa se prépare contre les attaques menées par l’IA

Cybersécurité : Visa se prépare contre les attaques menées par l’IA
Illustration

Face aux cyberattaques dopées à l’IA, Visa prépare une défense capable de réagir à la vitesse des machines. Cette décision fait suite à un constat du géant des paiements que son président de la technologie, Rajat Taneja, partage. « Les défenses humaines, c’est à peu près le modèle actuel : elles ne fonctionneront pas. Si l’adversaire est agentique, la défense doit l’être aussi, sinon c’est un décalage.» En effet, pour Taneja, les défenses actuelles en matière de cybersécurité ne peuvent pas rivaliser avec les attaques menées par des machines et des IA. Il faudra donc s’adapter. 

Pour y arriver, l’entreprise a développé le Visa Vulnerability Agentic Harness (VVAH). Cet outil utilise des agents d’intelligence artificielle pour rechercher des vulnérabilités dans des systèmes informatiques. Visa l’a développé après avoir participé au Projet Glasswing d’Anthropic, qui donnait à des organisations sélectionnées un accès au modèle spécialisé Claude Mythos. Durant le premier mois du programme, les organisations participantes ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique dans des logiciels utilisés par des systèmes sensibles. Et  selon Visa, certaines résolutions peuvent ainsi passer de plusieurs semaines à quelques heures.

Selon Taneja, des tests menés avec le modèle Mythos ont fait ressortir des vulnérabilités   «humiliantes». Aussi, les nouveaux modèles d’IA peuvent analyser du code, identifier des failles et construire des chaînes d’exploitation beaucoup plus rapidement. A cela s’ajoute la récente attaque des agents IA sur la plateforme Hugging Face, lors d’un simple test. Pour Taneja, tous ces éléments donnent un aperçu de ce qui pourrait arriver.

Visa compte utiliser l’IA pour se défendre contre l’IA 

Visa traite environ 15 000 milliards de dollars de paiements par an. Et pour une entreprise financière de ce gabarit, l’enjeu est particulièrement sensible. Par ailleurs,  une pratique selon laquelle des agents IA initient des paiements en son nom gagne déjà du terrain. Accenture estime à 3 100 milliards de dollars, le flux financier issu du commerce en ligne qui va transiter par des agents IA d’ici 2030. 

Visa se prépare donc à un environnement dans lequel des agents autonomes pourraient mener des attaques avec une intervention humaine limitée. Pour ce faire, la défense doit donc, elle aussi, gagner en autonomie. VVAH peut cartographier du code, déployer des agents pour rechercher et classer les vulnérabilités, puis produire des rapports destinés aux équipes chargées de les corriger. Des agents peuvent également vérifier les correctifs. Visa précise toutefois que les décisions importantes restent soumises à une supervision humaine.

A noter que le défi que tente de relever Visa dépasse l’IA. L’entreprise prépare aussi ses infrastructures aux risques futurs de l’informatique quantique. Ces dernierrs sont susceptibles à terme de fragiliser certains systèmes de chiffrement actuellement utilisés pour sécuriser les transactions.

AUCUN COMMENTAIRE

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Quitter la version mobile