Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Malicious vs. Defensive: How AI is Changing Cybersecurity

GoSec 2025Conférence47 minFrançais
Télécharger les ressources

À propos de cette session

Phillippe Dumont, spécialiste en vente technique chez Abnormal AI, explique que l'IA générative a fait chuter le coût de la reconnaissance et de la rédaction des messages, faisant de la compromission de courriel d'affaires (BEC) la menace la plus lucrative et la plus difficile à détecter. Il oppose l'hameçonnage classique, qui force l'attaquant dans une longue chaîne post-compromission, au BEC, ingénierie sociale pure sans lien, pièce jointe ou échec d'authentification malicieux que les passerelles traditionnelles pourraient repérer, citant des données du FBI qui font état de plus de 55 milliards de dollars perdus depuis 2014. Il montre comment les trousses d'hameçonnage rédigées par IA, les GPT malveillants et l'hameçonnage-service réduisent la reconnaissance d'environ 40 heures à moins d'une minute par cible, puis présente un vrai cas détecté durant un essai où un « contrôleur » usurpé et des dirigeants imités ont presque fait transférer 916 000 dollars d'un compte en fiducie d'un cabinet d'avocats, arrêté à temps grâce à trois signaux comportementaux détectés par l'intégration API d'Abnormal. Il termine sur l'IA défensive, construite à partir de télémétrie, de boucles de rétroaction et de modèles comportementaux propres à chaque organisation, avec une démonstration d'une attaque détectée en direct. Les questions du public portent sur l'audit de la remédiation automatique par IA, la sécurité de l'IA défensive elle-même et la résidence des données.

The widespread adoption of generative AI meant increased productivity for employees, but also for bad actors. They can now create sophisticated email attacks at scale—void of typos and grammatical errors that have become a key indicator of attack. That means credential phishing and BEC attacks are only going to increase in volume and severity. So how do you defend against this threat? Join this session to hear how generative AI is changing the threat landscape, what AI-generated attacks look like, and how you can use defensive AI to prevent this malicious AI from harming your organization.

À retenir

  • Traiter la compromission de courriel d'affaires comme une menace distincte et plus prioritaire que l'hameçonnage : elle ne comporte ni lien malicieux, ni pièce jointe, ni échec d'authentification qu'une passerelle courriel classique pourrait signaler.
  • Surveiller la reconnaissance accélérée par IA (extraction de profils publics en moins d'une minute par cible) comme signe que les attaquants peuvent maintenant personnaliser le BEC à grande échelle, pas seulement le diffuser en masse.
  • Traiter un changement soudain d'adresse de réponse comme un signal fort de compromission de compte, puisque les attaquants l'ajoutent délibérément pour garder un canal de communication s'ils perdent l'accès principal.
  • Dans les chaînes d'approbation de virements, exiger une vérification indépendante hors bande de tout tiers nouvellement introduit (comme un « contrôleur » ou un cabinet comptable) avant de libérer des fonds, même si le fil de courriels semble cohérent en interne.
  • Évaluer une sécurité courriel comportementale intégrée par API en complément (pas seulement des bannières) aux passerelles courriel existantes, la fatigue des bannières faisant que les usagers cessent de les lire.

Conférenciers

Phillippe Dumont
Phillippe Dumont
Sr. Security Specialist · Abnormal AI
Philippe Dumont apporte plus de 25 ans d'expérience en cybersécurité, ayant bâti sa carrière au sein de certaines des entreprises les plus importantes de l'industrie, notamment Q1labs/IBM, FireEye, CarbonBlack et Randori, avant de rejoindre Abnormal… Lire la suiteRéduire

Philippe Dumont apporte plus de 25 ans d'expérience en cybersécurité, ayant bâti sa carrière au sein de certaines des entreprises les plus importantes de l'industrie, notamment Q1labs/IBM, FireEye, CarbonBlack et Randori, avant de rejoindre Abnormal AI en tant que spécialiste technique en vente. Ayant débuté sa carrière en 1999, Philippe a développé une solide base technique grâce aux tests de pénétration et au déploiement pratique de diverses solutions de sécurité. Depuis 2011, il occupe des postes de spécialistes techniques en vente, tirant parti de son expertise technique approfondie pour faire le lien entre les technologies de sécurité complexes et les besoins des clients. Son expérience étendue dans le domaine de la sécurité, des tests offensifs aux déploiements à l'échelle entreprise, lui permet de fournir des solutions sur mesure qui répondent aux défis réels de la cybersécurité

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Phillippe Dumont

Sur le même thème