Pratique

Cybersécurité assistée par l’IA

Les modèles peuvent accélérer la relecture d’un travail de sécurité bruyant. Ils ne doivent pas avoir le dernier mot sur le confinement, les changements de comptes ou les constats publiés.

Tous les sujets de sécurité IA
01

Usages raisonnables

Classer des alertes, regrouper des événements, résumer des tickets, rédiger une première note et signaler des motifs de code risqués sont des usages légitimes lorsque les preuves d’origine restent disponibles. La qualité de détection dépend encore de la télémétrie et de personnes capables d’écarter les faux positifs.

02

Automatisation avec freins

L’enrichissement répétitif — recherche d’indicateurs publics ou mise en forme d’un rapport — est un usage raisonnable. Le confinement automatique, les changements de privilèges ou la notification client doivent rester contrôlés. Sans astreinte ni runbook, la supervision n’est que du bruit.

03

Limites de la recherche

L’IA peut aider à parcourir la littérature et à organiser des notes. Toute recherche qui touche des systèmes dont vous n’êtes pas propriétaire exige une autorisation. Les « vulnérabilités » générées restent des hypothèses jusqu’à vérification sur le système réel.