Par Thomas Mannierre, Directeur EMEA Sud de BeyondTrust L’IA a fait entrer les braquages dans une nouvelle dimension. Plus besoin d’une cagoule noire désormais. En améliorant les attaques d'ingénierie sociale modernes, l’IA a donné naissance à un autre type de menaces : les deepfakes. Bienvenue dans ce qui pourrait être un épisode de Black Mirror ! Le faux CFO de Hong Kong En début d’année, une entreprise à Hong Kong s’est vue escroquée de 25,6 millions de dollars par un hacker utilisant l’IA et la technologie deepfake pour usurper l’identité d’un directeur financier. Si l'on en croit les rapports d’enquête, l'attaque a simulé un environnement de vidéoconférence complet et utilisé une fausse identité d'un important directeur financier de Hong Kong et d'autres participants à la réunion. La victime ciblée du département financier s'est d'abord méfiée d'un e-mail de phishing prétendant provenir du directeur financier. Cependant, la victime a rejoint une con
Par Bertrand Girin, président de Reputation VIP. Fondée en 2012, Reputation VIP a gagné plusieurs prix de l'innovation (Jeune Entreprise Innovante, Novacité, fonds d'innovation du Rhône) et compte une équipe de 25 personnes. Reputation VIP propose également un service en ligne de gestion du droit à l’oubli via https://forget.me. Plus d’informations sur www.reputationvip.com
Suite aux attentats, le gouvernement veut renforcer les systèmes d'écoutes et la surveillance du net. En tant qu’expert du Web et de l’e-réputation, Reputation VIP nous donne son avis. « Il faut impliquer les médias, les réseaux sociaux et les moteurs de recherche » Bertrand Girin, président de Reputation VIP, pense qu’il faut impliquer les acteurs principaux d’Internet, qui sont les plus à mêmes de relayer ou non les contenus faisant l’apologie du terrorisme. A savoir les médias, les réseaux sociaux et les moteurs de recherche. Tous ces acteurs doivent se demander où placer le curseur. Pour respecter la mémoire des victimes mais aussi le droit à l’information, tout en ne faisant pas le jeu des terroristes.
Les réseaux sociaux de masse ont un rôle très important à jouer dans cette régulation, ils sont devenus de véritables médias. Il est donc primordial qu’ils coopèrent, on ne peut pas mettre n’importe quel contenu sur des sites avec une si grande audience.
Les moteurs de recherche sont également des acteurs majeurs de la régulation. En effet, ils ont un choix important à faire sur ce qu’ils référencent ou non, car c’est eux qui peuvent être à la base de la propagation de ces contenus. Le google suggest est notamment un sujet intéressant, placer le terme « video » lorsqu’on tape le nom d’un terroriste peut avoir une forte dimension incitative. Ce qui actuellement le cas lorsqu’on tape « amedy coulibaly »
Les journalistes doivent également faire face à ces importantes questions éthiques. Qui se posent d’ailleurs aux trois acteurs : quelle est la limite entre information et censure ? devoir de mémoire et apologie ? Enfin, les sites Internet qui rassemblent et recrutent des terroristes sont un sujet important. Il me semble que ce n’est pas forcément une bonne solution de les interdire. En effet, aujourd’hui ils peuvent être surveillés. Mais si on les supprime, cela n’arrêtera pas les terroristes, au contraire cela les incitera à la prudence et à la protection de leurs membres et contenus. Cela risque donc de rendre le travail de la police plus difficile. Sur un plan technique, des technologies permettant de détecter ce types de contenus existent, il est donc tout à fait possible d’organiser une régulation. Reste donc à se demander où la France, et même l’Europe, place leurs limites.