Les mêmes agences qui surveillent tout le monde ont un nouveau cauchemar : des attaquants qui utilisent l’IA pour fabriquer des exploits à destination des automates Siemens S7. La NSA, la CISA et le FBI ont sorti un bulletin commun, et il pique.
En clair, l’IA réduit la barrière à l’entrée pour s’attaquer aux systèmes de contrôle industriels. Fini le temps où il fallait des années d’expérience en protocoles propriétaires et en ladder logic. Maintenant, on demande à un modèle de générer un script d’exploitation, et le tour est joué. Moins de temps, moins de compétences, plus de dégâts potentiels.
Énergie, eau, fabrication : tout ce qui fait tourner la civilisation moderne est dans la ligne de mire. Et pendant que les experts en cybersécurité s’échinent à colmater les brèches, les gars en costard découvrent que leurs collègues en hoodie ont un nouveau joujou.
Si on croit que c’est nouveau, c’est qu’on s’est endormi pendant qu’on écrivait sur les 700 000 virus générés par IA le mois dernier, dont 16 ont survécu en labo. L’IA offensive, c’est pas de la science-fiction, c’est le quotidien. Et les défenses, elles, suivent avec le train de retard habituel.
Cerise sur le gâteau : les automates Siemens S7, c’est le cœur battant de l’industrie mondiale. Pas de sécurité par obscurité possible : tout le monde sait qu’ils sont là, et maintenant, tout le monde peut les attaquer.
La question, c’est pas de savoir si quelqu’un va utiliser ces exploits. C’est de savoir si quelqu’un a déjà commencé, et si les agences sont juste en train de nous préparer à un scénario catastrophe qu’elles savent déjà être en cours.
Bref, si on bosse dans l’énergie ou l’eau, on vérifie ses pare-feu. Et si on s’occupe de la sécurité de ses installations, rappelons-nous que les attaquants ont désormais un copilote IA, pendant qu’on a juste un PDF de bonnes pratiques.
Les agences américaines alertent, mais pendant ce temps, la bonne vieille approche préventive prend encore l’ascenseur.
Sources :
Comments are closed