Introduction : En 2024, les cybercriminels ont extorqué 12,5 milliards de dollars aux consommateurs américains (+25% en un an), l’IA étant le principal coupable via deepfakes, phishing généré par LLM, clonage vocal et documents synthétiques.
Un cas réel en 2024 : une entreprise a perdu 25 millions de dollars lors d’une visioconférence où tous les participants (CFO, collègues) étaient des deepfakes générés à partir de vidéos publiques trouvées en ligne.
40% des emails de phishing ciblant les entreprises sont désormais générés par IA, et PassGAN a cracké 51% des mots de passe en moins d’une minute et 81% en moins d’un mois….
Petite mise en situation réelle (les noms ont été changés pour protéger les victimes comme ils disent à la télé). Vous êtes employé dans une boîte à Hong Kong. Vous recevez un mail du CFO basé à Londres qui vous demande de faire un virement urgent de 25 millions de dollars. Vous vous connectez à une visioconférence. Le CFO est là, vos collègues aussi. Ils discutent, ils répondent à vos questions, tout semble normal. Vous validez le virement.
Sauf que personne n’était réel (sauf vous, peut-être … on vit dans une simulation il parait). Tous les participants étaient des deepfakes générés par IA. Des visages, des voix, des gestes … le tout est créé à partir de vidéos publiques trouvées sur le net. La boîte a perdu 25 millions. Vous avez perdu votre job. L’IA s’en fout, elle n’a pas de sentiments. Ce n’est pas un scénario de film. C’est arrivé en 2024.