Édition française
En continu
---Advertisement---

Technologie et science

Quel est le potentiel de l’IA agentique pour la cybersécurité du secteur public ?

Publié le 10 novembre 2025 à 02h07. L’essor de l’intelligence artificielle (IA) transforme en profondeur le paysage de la cybersécurité, exigeant une adaptation rapide des stratégies de défense, notamment à Singapour où les menaces numériques se multiplient. Mandy…

Quel est le potentiel de l’IA agentique pour la cybersécurité du secteur public ?

Publié le 10 novembre 2025 à 02h07. L’essor de l’intelligence artificielle (IA) transforme en profondeur le paysage de la cybersécurité, exigeant une adaptation rapide des stratégies de défense, notamment à Singapour où les menaces numériques se multiplient. Mandy Andress, directrice de la sécurité de l’information (RSSI) d’Elastic, souligne la nécessité d’une approche proactive et d’une formation accrue pour contrer ces nouvelles formes d’attaques.

  • Le nombre de tentatives de phishing à Singapour a augmenté de 49 % au cours de l’année écoulée, atteignant 6 100 cas.
  • Le secteur public singapourien est ciblé par des attaques sophistiquées visant les données des citoyens et les infrastructures critiques, comme les attaques du groupe UNC3886.
  • L’IA agentique offre des perspectives prometteuses pour renforcer la cybersécurité en automatisant les tâches répétitives et en accélérant la détection et la réponse aux menaces.

Singapour fait face à une escalade des cybermenaces, notamment une forte augmentation des tentatives de phishing, comme le révèle un rapport de l’Agence de cybersécurité de Singapour. Le nombre de ces attaques a bondi de 49 % au cours de la dernière année, atteignant un total de 6 100 incidents. Parallèlement, le secteur public est la cible d’attaques de plus en plus complexes, visant à compromettre les données personnelles des citoyens et à perturber le fonctionnement des infrastructures essentielles.

En juillet 2025, le ministre coordonnateur de la sécurité nationale, K. Shanmugam, a rendu publiques les activités du groupe de piratage UNC3886, signalant ainsi la gravité de la situation et l’importance d’une réponse coordonnée. Selon Mandy Andress, RSSI d’Elastic, l’IA joue un rôle croissant dans l’amplification de ces menaces, ce qui crée une demande accrue de professionnels qualifiés en cybersécurité.

« Nous devons travailler et réagir beaucoup, beaucoup plus vite qu’aujourd’hui… nous devons travailler à la vitesse de l’IA, à la vitesse des machines », déclare Andress. Elle souligne que l’IA offre la capacité d’analyser en profondeur le contexte des environnements informatiques, permettant ainsi aux équipes de sécurité de prendre des décisions éclairées et rapides.

L’IA agentique, un ensemble d’agents spécialisés dans des tâches spécifiques, pourrait considérablement améliorer l’efficacité des équipes de cybersécurité. Un agent pourrait gérer les processus, un autre le réseau, et un troisième évaluer les informations collectées. Andress illustre ce concept avec l’exemple d’un « ingénieur de cas ennuyeux », un agent qui pose systématiquement des questions pour s’assurer que tous les aspects d’un problème sont pris en compte.

« Au cours des deux prochaines années, l’IA agentique viendra renforcer les capacités des analystes de premier niveau et les aider à réduire une grande partie de la fatigue des alertes, une grande partie du changement d’écran, et leur permettre de travailler avec des capacités d’analyse plus élevées », précise-t-elle. Cette technologie pourrait également créer de nouveaux rôles, tels que des gestionnaires d’agents chargés de superviser leur fonctionnement et de garantir leur transparence.

L’un des principaux avantages de l’IA agentique réside dans sa capacité à s’adapter en permanence aux nouvelles menaces, contrairement aux systèmes traditionnels basés sur des règles statiques. Les agents peuvent regrouper les informations pertinentes sur un seul tableau de bord, offrant aux analystes une vue d’ensemble claire et concise pour prendre des décisions éclairées.

Cette automatisation est particulièrement cruciale à Singapour, où le secteur public est confronté à une pénurie de spécialistes en cybersécurité, notamment dans des domaines techniques tels que les tests d’intrusion et l’architecture de sécurité. L’IA agentique pourrait ainsi alléger la charge de travail des équipes existantes et améliorer leur efficacité.

Cependant, Andress insiste sur le fait que l’IA ne doit pas être considérée comme une solution miracle. « Même si l’IA a le potentiel de changer la donne, « les fondamentaux sous-jacents ne changent pas » », souligne-t-elle. Il est essentiel de maintenir une base solide en matière d’hygiène de sécurité, notamment en sensibilisant et en formant les employés à identifier les menaces et à adopter des comportements sécurisés.

Les attaques basées sur l’IA, telles que les deepfakes et les campagnes de phishing sophistiquées, sont de plus en plus difficiles à détecter. Les méthodes traditionnelles de formation des utilisateurs ne sont plus suffisantes, car les escroqueries sont devenues beaucoup plus réalistes.

« En tant qu’êtres humains et compte tenu de l’ampleur des données, nous n’avons pas la capacité de réévaluer en permanence le paysage des menaces, les environnements informatiques et opérationnels, de recommander de nouvelles règles de détection, entre autres changements au sein d’un système ou d’une infrastructure informatique », explique Andress.

En conclusion, Andress appelle les organisations à renforcer leurs capacités de vérification et de validation pour garantir l’efficacité de leurs systèmes de défense en temps réel. Elle souligne également l’importance du leadership technologique, qui doit comprendre la valeur de l’IA et la manière dont elle peut transformer les opérations. « Toutes les informations sur les menaces, l’apprentissage automatique, l’analyse des comportements, tout cela ne change pas. Nous avons toujours besoin des capacités de base que nous utilisons aujourd’hui, et nos prochaines étapes seront toujours un contrôle et une surveillance continus afin que nous restions en sécurité », conclut-elle.

Même si l’IA a le potentiel de changer la donne, « les fondamentaux sous-jacents ne changent pas ».

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.