// CLUBIC — INTELLIGENZA ARTIFICIALE
Microsoft prévient et alerte : d'ici un an, les menaces cyber liées à l'IA seront bien pires...
Publié ce jeudi octobre, le Microsoft Digital Defense Report 2026 confirme que l'intelligence artificielle accélère les cyberattaques. La cible, elle, ne change pas : près des trois quarts des tentatives d'intrusion visent l'humain et ses identifiants.
Toujours très attendue, le Microsoft Digital Defense Report, cuvée 2026, publié ce jeudi 1er octobre, décrit une cybersécurité bousculée par l'intelligence artificielle, où les attaques gagnent en vitesse et en ampleur. Partout, les identifiants des utilisateurs se retrouvent au cœur des convoitises, et les comptes détournés, faux appels téléphoniques, et services cloud surviennent désormais à peine quelques heures après avoir été exposés. Le rapport de la firme à la fenêtre nous fait pourtant constater que les cybercriminels ne font rien de fondamentalement nouveau. Ils le font simplement plus vite, et à bien plus grande échelle. Et le pire est à venir.
Le génie solitaire à capuche qui force un accès numérique à coups de lignes de code colle de moins en moins à la réalité. Selon Microsoft, 73,3 % des tentatives d'accès initial visent l'humain ou ses identifiants, à l'aide d'une pièce jointe ouverte sans méfiance, d'un compte valide déjà compromis, ou d'une manipulation bien rodée. Plutôt que de miser sur leurs propres logiciels malveillants, les attaquants détournent de plus en plus des outils légitimes, ce qui noie leurs agissements dans l'activité normale. Les opérations soutenues par la Chine, la Russie, l'Iran ou la Corée du Nord jouent la même carte de la discrétion pour s'installer durablement dans des environnements à forte valeur. Une fois la porte franchie, la récolte peut commencer.
Dans plus de la moitié des intrusions, les attaquants raflent aussitôt d'autres identifiants, pour s'enfoncer plus loin dans le réseau ou les revendre sur le dark web. Chaque compte volé en alimente d'autres, et la machine finit par tourner toute seule. Les équipes d'intervention de Microsoft décrivent un enchaînement récurrent : on a un humain piégé, puis la découverte des accès réservés aux logiciels, comme les clés d'API (des sortes de mots de passe utilisés par les applications), avant une montée en privilèges. Au total, 63 % des intrusions impliquent un vol de données.
Les volumes sont impressionnants. Imaginez qu'au premier semestre 2026, Microsoft a repéré en moyenne 31 millions de risques liés aux identités chaque jour dans le monde. Le rapport recense aussi plus de 46 millions d'attaques par usurpation d'identité dans les e-mails professionnels, qui rappelons-le sont des escroqueries où le fraudeur se fait passer pour un interlocuteur de confiance. Entre 89 et 95 % des pièces jointes piégées ont, elles, débouché sur une tentative de vol d'identifiants. Et la France dans tout ça ? Sur les premiers mois de l'année, elle se classait 17e au niveau mondial et 6e en Europe parmi les pays où les clients de Microsoft étaient le plus souvent touchés par une activité cyber.
On le disait, les méthodes n'ont pas changé, mais le tempo oui. Chez les hackers les plus aguerris, l'intelligence artificielle ramène la chaîne d'attaque de plusieurs jours à quelques secondes. Elle sert à débusquer des failles, à fabriquer des logiciels malveillants sur mesure ou à orchestrer une offensive de bout en bout. Les profils moins chevronnés y trouvent aussi leur compte, puisque l'IA leur offre une persévérance jusqu'ici réservée aux services de renseignement, et des arnaques mieux personnalisées, donc plus susceptibles de faire mouche.
Une charge de travail cloud exposée, c'est-à-dire une application ou un service hébergé dans le cloud, est attaquée au bout de 5,3 heures en moyenne. Entre la révélation d'une faille et son exploitation, il ne s'écoule généralement que quelques jours. L'IA accélère en plus la recherche de vulnérabilités, ce qui devrait réduire encore la marge des entreprises pour corriger. L'hameçonnage vocal est aussi redoutable. Dans 93 % des cas, la victime reste en ligne assez longte