Les groupes associés à la Chine ont parfois agi encore plus vite. VAULT PANDA et GENESIS PANDA ont lancé des attaques ciblées contre des vulnérabilités critiques d’applications web dans les 24 heures suivant leur divulgation publique . CrowdStrike ne décrit donc plus l’écart entre la publication d’un PoC et son exploitation en jours, mais en heures .
Cette accélération s’inscrit dans une tendance plus large : l’exploitation de vulnérabilités zero-day avant leur divulgation publique a augmenté de 42 % sur un an .
Selon CrowdStrike, les attaques menées par des adversaires utilisant l’IA ont progressé de 89 % en 2025. Plus de 90 organisations ont été confrontées à l’exploitation d’outils d’IA légitimes afin de générer des commandes malveillantes et de dérober des données sensibles .
Le rythme d’une intrusion s’est lui aussi fortement accéléré. Le temps moyen de propagation d’une attaque informatique — l’intervalle entre l’accès initial et le déplacement vers un autre système — est tombé à 29 minutes. Le cas le plus rapide observé par CrowdStrike n’a pris que 27 secondes . Par rapport à 2024, la vitesse a augmenté de 65 % .
Plusieurs tendances expliquent ce nouveau rapport de force :
Le rapport de CrowdStrike indique que des acteurs liés à la Corée du Nord ont compromis 131 paquets de frameworks d’IA considérés comme fiables, notamment en injectant des paquets malveillants dans des frameworks Mastra AI .
Cette affaire illustre une évolution importante : les pipelines de développement de l’IA ne sont plus seulement des outils de production. Ils constituent eux-mêmes des cibles à forte valeur pour des groupes soutenus par des États. Les attaquants cherchent les points de confiance — paquets logiciels, outils de développement, identités cloud ou agents — plutôt que de s’en prendre uniquement à une machine vulnérable.
Le rapport semestriel 2026 de Dataminr sur le paysage des cybermenaces met en évidence une asymétrie particulièrement préoccupante .
Le contraste est brutal : un attaquant peut franchir un réseau en quelques minutes, alors qu’une organisation a besoin de plusieurs semaines pour corriger une faille. Dans ce contexte, compter uniquement sur la capacité à appliquer rapidement tous les correctifs ne suffit plus. La priorisation des vulnérabilités activement ciblées devient essentielle.
Les recherches de Cisco Talos présentées à Black Hat montrent que certaines protections censées empêcher les assistants d’IA de contribuer à des cyberattaques peuvent être déjouées par des techniques d’ingénierie sociale rudimentaires .
Dans plusieurs cas, il suffisait de prétendre être propriétaire des serveurs visés ou de participer à un exercice de type capture the flag ou à un programme de chasse aux bugs pour obtenir l’aide du modèle .
Les chercheurs ont également observé une méthode plus diffuse : des criminels répartissent une opération malveillante entre plusieurs sessions et fichiers. Chaque demande prise isolément paraît alors suffisamment anodine pour échapper aux contrôles, même si leur combinaison forme une attaque complète .
Talos estime par ailleurs que l’IA identifie désormais des vulnérabilités plus rapidement que les humains ne peuvent les corriger. La découverte n’est donc plus le seul goulot d’étranglement : la validation, la correction et le déploiement des mesures de protection sont désormais au cœur du problème .
Les annonces de Black Hat USA 2026 montrent que le secteur ne se contente plus d’ajouter un assistant conversationnel à des produits existants. Les fournisseurs cherchent à intégrer l’IA directement dans les processus de détection, d’enquête et de réponse .
Parmi les annonces et démonstrations mises en avant :
Le point commun des rapports présentés à Black Hat 2026 est clair : l’IA accélère considérablement les attaquants, mais elle devient aussi indispensable aux défenseurs .
Côté offensif, elle facilite la découverte automatisée de vulnérabilités, le développement d’exploits, les attaques menées par des agents autonomes et l’hameçonnage personnalisé à grande échelle. Les systèmes d’IA eux-mêmes deviennent également des cibles de premier plan .
Côté défensif, les fournisseurs l’intègrent à la détection, à l’investigation, à la réponse aux incidents, au renseignement sur les menaces et à la microsegmentation fondée sur l’identité . L’objectif est de réduire un écart de vitesse que les processus humains seuls ne peuvent plus combler.
Comme le résume l’un des rapports, « l’IA est en passe de devenir à la fois un membre de l’équipe de sécurité, une partie de la surface d’attaque et une composante du problème » .
Le défi central de 2026 n’est donc pas simplement de savoir s’il faut adopter l’IA. Il consiste à empêcher que les adversaires ne l’utilisent à une vitesse et à une échelle supérieures à celles des équipes chargées de se défendre. Quand une faille peut être exploitée en quelques heures et qu’un attaquant peut se déplacer en moins d’une demi-heure, la sécurité doit fonctionner en continu, avec des contrôles capables d’agir presque aussi vite que la menace.