Mardi 29/09/2026, par Benjamin LEPELTIER
Autre
Quand le World Economic Forum publie un rapport sur la cybersécurité, deux choses sont certaines : il y aura des graphiques inquiétants, et des gens en costume à 3 000 euros vont hocher la tête gravement en Suisse.
Mais derrière le vernis de Davos, les chiffres publiés ce mois de juin 2026 méritent qu'on s'y attarde. Parce qu'ils racontent une histoire simple, presque trop simple : on a donné les mêmes outils aux pompiers et aux pyromanes, et maintenant tout le monde court.
L'IA : meilleur allié des hackers depuis le pied-de-biche
Commençons par la mauvaise nouvelle, qui est aussi la principale : l'intelligence artificielle est devenue complice de la cybercriminalité.
Ce n'est pas une métaphore. Selon le rapport annuel Verizon sur les violations de données 2026, près d'un tiers des brèches commencent désormais par l'exploitation de vulnérabilités logicielles, dépassant les mots de passe volés comme principal vecteur d'entrée. Et c'est l'IA générative qui booste la vitesse à laquelle les hackers travaillent, de l'identification de nouvelles failles à l'écriture du malware correspondant.
Traduction concrète : avant, un hacker junior passait des semaines à chercher une vulnérabilité dans votre infrastructure. Maintenant, il demande à son modèle favori, prend un café, et la réponse arrive avant qu'il ait fini sa tasse.
CrowdStrike enfonce le clou : les hackers utilisant l'IA ont augmenté leurs attaques de 89% en glissement annuel en 2025. 89%. C'est le genre de croissance que les startups SaaS rêvent d'afficher, sauf que le "produit" en question, c'est votre réseau d'entreprise.
Et pendant ce temps, les équipes de cybersécurité… peinent à suivre le rythme. La fenêtre pour détecter et répondre à une attaque se referme de plus en plus vite. Le CISO de Verizon le dit sans détour : il faut utiliser l'IA plus efficacement pour contrer et anticiper les cyberattaques. Ce qui revient à dire "combattez le feu avec le feu", mais formulé de manière à ce que ça rentre dans un rapport annuel de 80 pages.
Ransomware : toujours là, toujours en forme, un peu plus méchant
Si vous pensiez que le ransomware était en perte de vitesse, c'est raté. Les cyberattaques globales se sont légèrement calmées en mai 2026, mais le ransomware, lui, a bondi de 48% selon Check Point Research.
Le secteur le plus ciblé ? L'éducation. Les établissements scolaires et universités subissent en moyenne 4 641 attaques hebdomadaires par organisation, en hausse de 7% sur un an. Les administrations publiques et les télécoms suivent de près.
L'éducation. Des hackers qui s'attaquent à des écoles et des universités, probablement sous-financées, avec des équipes IT squelettiques et des systèmes vieux de quinze ans. C'est le genre d'information qui donne envie de poser son ordinateur et d'aller faire du jardinage.
Côté entreprises, Foxconn, le sous-traitant qui fabrique vos iPhones, vos produits Google et Nvidia, a été victime d'extorsion en mai. Les hackers revendiquent le vol de plus de 11 millions de fichiers, dont des données confidentielles liées aux clients de Foxconn. Autrement dit : une seule attaque, et potentiellement toute la chaîne d'approvisionnement mondiale de l'électronique grand public est concernée.
Et 7-Eleven, la chaîne de supérettes, a confirmé une brèche après que le groupe ShinyHunters, dont le nom sonne comme un Pokémon mais dont les méthodes sont nettement moins innocentes, a mis la main sur 9,4 Go de données après l'échec des négociations de rançon.
Le feuilleton Anthropic : suspendu, puis restreint, mais bientôt en bourse
Le rapport du WEF réserve aussi un chapitre savoureux à Anthropic, qui vit décidément un mois de juin mouvementé.
D'abord, la Banque Centrale Européenne qui travaillerait sur des défenses contre les attaques utilisant Claude Mythos, le nouveau modèle d'Anthropic. Mythos, disponible uniquement aux États-Unis pour l'instant, a été développé pour contrer les cyberattaques mais s'est avéré capable de menacer les systèmes qu'il est censé protéger. En un mois de tests avec 50 organisations partenaires, il aurait contribué à identifier plus de 10 000 vulnérabilités. Ce qui est rassurant et terrifiant en même temps, selon l'angle duquel on regarde.
Ensuite, Anthropic a suspendu l'accès à ses nouveaux modèles Claude Fable 5 et Mythos 5 après que les autorités américaines ont soulevé des préoccupations de sécurité nationale, invoquant des risques de "jailbreak" permettant d'identifier ou d'exploiter des vulnérabilités cyber.
Et pour finir, cerise sur le gâteau : Anthropic a finalisé une levée de fonds, valorisant la société à près de 1 000 milliards de dollars et déposé un projet de S-1 en vue d'une introduction en bourse. OpenAI et Perplexity ont également annoncé leurs projets d'IPO dans la foulée.
Résumons : le même mois, Anthropic suspend des modèles pour des raisons de sécurité nationale, voit ses outils étudiés par la BCE comme menace potentielle, et lève des fonds à une valorisation proche de mille milliards de dollars. C'est soit le signe que tout va très bien, soit que tout va très mal. Probablement les deux.
La bonne nouvelle existe (si, si)
Le rapport du WEF n'est pas qu'un catalogue d'horreurs. Il note que les organisations qui utilisent intensivement l'IA pour leur cybersécurité peuvent raccourcir la durée de vie des brèches d'environ 80 jours et réduire les coûts moyens jusqu'à 1,9 million de dollars.
L'IA est donc à la fois la maladie et le médicament. Ce qui, dans le monde de la cybersécurité en 2026, commence à ressembler à une constante structurelle plutôt qu'à une anomalie.
Ce qu'il faut retenir
23andMe, pardon, Chrome Holding depuis leur rebaptisation post-faillite, se retrouve poursuivie par la Californie pour une brèche de 2023 ayant exposé les données génétiques et familiales de près de 7 millions de clients. Carnival Cruises a potentiellement exposé 6 millions de passagers. GitHub a perdu environ 3 800 dépôts internes.
Et le Congrès américain a sorti un draft du "Great American AI Act" pour créer un cadre fédéral de gouvernance de l'IA, avec des amendes allant jusqu'à 1 million de dollars par violation. Parce qu'après les brèches, vient toujours la réglementation. C'est le cercle de vie numérique.
La conclusion du WEF est sobre : l'IA est désormais le principal moteur de changement en cybersécurité. Ce n'est pas une tendance. C'est le nouveau terrain de jeu, et les règles changent plus vite que les équipes de défense ne peuvent les apprendre.