Ce billet fait partie d'une série consacrée aux menaces nouvelles ou en évolution rapide qui pèsent sur la sécurité des consommateurs. Il s'intéresse plus particulièrement à l'utilisation de l'IA pour concevoir des campagnes plus réalistes, accélérer l'ingénierie sociale et cibler des individus grâce à des agents d'IA.
La plupart des cybercriminels s'en tiennent aux méthodes qui ont fait leurs preuves. Mais dès qu'une nouvelle méthode démontre son efficacité, elle se propage rapidement, donnant naissance à de nouvelles tendances et à de nouveaux types de campagnes.
En 2025, le développement rapide de l'intelligence artificielle ( IA ) et son utilisation dans la cybercriminalité étaient étroitement liés. De manière générale, l'IA permet aux criminels d'accroître l'ampleur, la rapidité et la personnalisation de l'ingénierie sociale grâce à des textes, des voix et des vidéos d'un réalisme saisissant. Les victimes subissent non seulement des pertes financières, mais aussi une érosion de la confiance dans les communications numériques et les institutions.
ingénierie sociale
clonage vocal
L'un des principaux domaines où l'IA a progressé est celui du clonage vocal, une technique immédiatement exploitée par les escrocs. Auparavant, ils se contentaient généralement d'usurper l'identité d'amis et de proches. En 2025, ils sont allés jusqu'à usurper l'identité de hauts responsables américains . Leurs cibles étaient principalement des fonctionnaires, actuels ou anciens, des gouvernements fédéral et des États américains, ainsi que leurs contacts.
Au cours de ces campagnes, les cybercriminels ont utilisé des messages tests ainsi que des messages vocaux générés par intelligence artificielle. Parallèlement, ils n'ont pas abandonné l'argument de la famille en détresse. En Floride, une femme a été dupée et a remis des milliers de dollars à un escroc après que la voix de sa fille a été clonée par une IA et utilisée dans une arnaque.
agents IA
L'expression « IA agentique » désigne des agents d'IA individualisés, conçus pour exécuter des tâches de manière autonome. L'une de ces tâches pourrait consister à rechercher des informations publiques ou volées concernant un individu et à utiliser ces informations pour élaborer un leurre d'hameçonnage très convaincant.
Ces agents pourraient également être utilisés pour extorquer des victimes en associant des données volées à des adresses électroniques ou des comptes de médias sociaux connus du public, en rédigeant des messages et en entretenant des conversations avec des personnes qui croient qu'un attaquant humain a un accès direct à leur numéro de sécurité sociale, leur adresse postale, les détails de leur carte de crédit, etc.
Une autre utilisation fréquente est la découverte de vulnérabilités assistée par l'IA. Ces outils sont utilisés aussi bien par les attaquants que par les défenseurs. Par exemple, Google utilise un projet appelé Big Sleep, qui a permis de découvrir plusieurs vulnérabilités dans le navigateur Chrome .
Réseaux sociaux
Comme indiqué dans la section consacrée aux agents d'IA, la combinaison des données publiées sur les réseaux sociaux avec les données volées lors de violations de données est une tactique courante. Ces données librement accessibles constituent également un terrain fertile pour les arnaques sentimentales , le chantage sexuel et les escroqueries aux voyages .
Les plateformes de médias sociaux sont également largement utilisées pour écouler de faux produits , de la désinformation générée par l'IA , des marchandises dangereuses et des marchandises expédiées directement depuis le réseau .
Injection rapide
Il existe également des vulnérabilités dans les plateformes d'IA publiques telles que ChatGPT , Perplexity, Claude et bien d'autres. Chercheurs et criminels continuent d'explorer des moyens de contourner les mesures de protection destinées à limiter les abus.
L'injection d'invites est le terme général désignant le fait d'insérer des données ou des conversations ordinaires dans un système d'entrées soigneusement élaborées, afin d'inciter ou de forcer une IA à faire quelque chose qu'elle n'était pas censée faire.
Campagnes de logiciels malveillants
Dans certains cas, des attaquants ont utilisé des plateformes d'IA pour concevoir et diffuser des logiciels malveillants . Des chercheurs ont documenté une campagne où des attaquants ont exploité Claude AI pour automatiser l'intégralité du cycle de vie d'une attaque, de la compromission initiale du système à la génération des demandes de rançon, ciblant des secteurs tels que les administrations publiques, la santé et les services d'urgence.
Depuis début 2024, OpenAI affirme avoir déjoué plus de 20 campagnes à travers le monde qui tentaient d'abuser de sa plateforme d'IA à des fins criminelles et de campagnes trompeuses.
Perspectives d'avenir
L'IA décuple les capacités des défenseurs comme des attaquants. Les équipes de sécurité peuvent l'utiliser pour automatiser la détection, repérer plus rapidement les schémas d'attaque et renforcer leur protection. Les cybercriminels, quant à eux, s'en servent pour perfectionner l'ingénierie sociale, découvrir plus vite les vulnérabilités et concevoir des campagnes complètes avec un minimum d'efforts.
À l’horizon 2026, le changement le plus important pourrait être d’ordre psychologique plutôt que technique. À mesure que les contenus générés par l’IA deviendront plus difficiles à distinguer des contenus authentiques, la vérification des voix, des messages et des identités revêtira une importance capitale.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




