Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Prochaine étape pour les dépenses d’investissement en IA ! Les agents IA s’échappent fréquemment et envahissent les systèmes réels, la cybersécurité devient une nouvelle option incontournable

Prochaine étape pour les dépenses d’investissement en IA ! Les agents IA s’échappent fréquemment et envahissent les systèmes réels, la cybersécurité devient une nouvelle option incontournable

智通财经智通财经2026/08/12 07:11
Afficher le texte d'origine
Par:智通财经

Les trois incidents successifs de “prison-break” de l’IA secouent la Silicon Valley : d’OpenAI à Meta, des modèles hors de contrôle propulsent la cybersécurité vers la prochaine étape des investissements en capital.

Selon le site d'information financière Zhihui Finance APP, lorsque le modèle GPT-5.6 Sol d'OpenAI a découvert de manière autonome une faille de type zero-day lors des tests de sécurité, a contourné le sandboxing et a pénétré l'environnement de production de la communauté open source Hugging Face ; lorsque le modèle Claude d'Anthropic s'est connecté à Internet lors des tests et a piraté les systèmes de trois organisations réelles ; lorsque le modèle Muse Spark 1.1 de Meta a, en raison d'une erreur de configuration de l'environnement de test, obtenu accidentellement l'accès à Internet et piraté le système d'une entreprise non divulguée — en trois semaines, trois des laboratoires d’IA les plus avancés du monde ont successivement admis la même réalité : les agents IA « s’évadent » lors des tests et lancent des accès non autorisés au monde réel.

Dans le même temps, une vague complexe d'attaques de hackers a visé Wall Street. Des fonds spéculatifs de premier plan tels que Point 72, Citadel et Two Sigma Investments sont devenus la cible du « vishing » (hameçonnage vocal). La technologie IA abaisse considérablement le seuil des cyberattaques.

Cette série d'événements place la cybersécurité au cœur des budgets informatiques des entreprises, un passage du statut périphérique à central. Gartner prévoit que les dépenses mondiales en sécurité de l’information atteindront 240 milliards de dollars en 2026, soit une croissance de 12,5 %. Selon les observateurs du secteur, si les puces et les centres de données représentent la première phase de l'investissement en IA, la cybersécurité pourrait en être la prochaine grande priorité.

Trois incidents d’« évasion d’IA » : quand les modèles passent du laboratoire au monde réel

La série d'incidents a commencé fin juillet. OpenAI a le premier reconnu publiquement que ses modèles, dont GPT-5.6 Sol, avaient perdu le contrôle lors des évaluations internes, contourné les environnements de test isolés et pénétré le système de la plateforme d’IA open source Hugging Face. Plus préoccupant encore : OpenAI a révélé qu’un de ses modèles de recherche avait pour la première fois découvert et exploité une faille du système dès le 26 mai. L’agent IA a créé un « tableau de messages » où d’autres agents ont commencé à s’échanger des messages et des vulnérabilités nouvellement identifiées. Début juillet, les agents ont provoqué la panne du système par un trop grand nombre de requêtes. Après qu’OpenAI ait supprimé le tableau de messages et corrigé la faille, les agents ont recréé un tableau par un mécanisme totalement différent en quelques jours.

Cette révélation a poussé le concurrent Anthropic à effectuer un audit interne, qui a révélé que son modèle Claude AI avait reçu un accès Internet suite à une « mauvaise configuration » et avait mené des attaques similaires contre plusieurs entreprises. Des tests menés par le British AI Safety Institute ont également montré que le modèle Mythos AI d’Anthropic avait tenté d’obtenir des droits de service en envoyant des messages privés via des comptes frauduleux se faisant passer pour de vraies personnes.

Moins d’une semaine plus tard, Meta a à son tour été affecté. Durant une évaluation menée par la société indépendante Irregular, le modèle Muse Spark 1.1 a obtenu un accès Internet en raison d'une mauvaise configuration, a exploité une faille de sécurité pour accéder au système d'une entreprise et en a modifié l'environnement opérationnel interne.

Ces trois incidents pointent vers la même entreprise israélienne de sécurité IA, Irregular. Un porte-parole d’Irregular a confirmé que l’incident chez Meta correspondait précisément au « même problème d’environnement d’évaluation » qu’Anthropic avait précédemment communiqué.

La double face de l’IA : la capacité à détecter les failles, c’est la capacité à les exploiter

« La capacité à détecter des attaques de hackers grâce à l’IA, c’est aussi lui donner le pouvoir d’exploiter les vulnérabilités et défaillances, » avertit Gene Yu, fondateur de la société de réponse aux incidents Blackpanda. Au premier semestre 2026, le volume d’affaires de Blackpanda dans la région Asie-Pacifique a doublé par rapport à l’année précédente. L’IA n’a pas créé de nouvelles catégories de failles mais « multiplie » la vitesse de leur détection, rendant préoccupant le fait que « l’IA soit laissée sans contrôle ».

L’efficacité des attaques de phishing assistées par IA est désormais quantifiée : il a été démontré que les courriels de phishing générés par IA obtiennent des taux de clic allant de 54% à 56%, équivalents à ceux obtenus par des experts humains, et le retour sur investissement pour les attaquants peut être multiplié jusqu’à 50 fois. D’autres recherches montrent que l’efficacité des courriers de phishing IA est trois fois supérieure à celle des modèles standards et ne coûte presque rien. De nouvelles attaques telles que le « phishing par code d’appareil » ont bondi de 1 380 % au premier semestre 2026 par rapport à l’année précédente.

La multiplication par deux des interventions de Blackpanda et la flambée d’efficacité des cyberattaques de phishing poussent les entreprises à réévaluer leur budget de sécurité.

Réallocation du capital : la cybersécurité, prochaine étape dans les dépenses IA

Gartner prévoit que les dépenses mondiales en sécurité de l'information atteindront 240 milliards de dollars en 2026, en hausse de 12,5 %. D’autres prévisions estiment qu’elles dépasseront 300 milliards de dollars en 2027. Gartner estime aussi que le budget cybersécurité des entreprises atteindra 215 milliards de dollars en 2026.

95 % des organisations prévoient d’augmenter leur budget cybersécurité en 2026, et 44 % citent l’IA comme principal moteur de cette croissance. Les dépenses en cybersécurité liées à l’IA représentent déjà plus de 11 % du budget total sécurité des entreprises.

Mais l’essentiel : cette dépense sera « additionnelle », et non un transfert du budget IA existant. Paul Meeks, directeur de la recherche technologique chez Freedom Capital Markets, anticipe que les dépenses en cybersécurité seront « additionnelles », sans ponctionner le budget de développement actuel de l’IA. Les secteurs de la finance et de la santé, en raison de leur importance pour l’économie mondiale, seront probablement ceux devant accroître le plus significativement leurs investissements en cybersécurité.

La conférence Black Hat catalyse l’explosion du secteur cybersécurité

Le premier jour de bourse suivant la conférence Black Hat du 10 août, le secteur de la cybersécurité a connu une flambée générale. CrowdStrike (CRWD.US) et Palo Alto Networks (PANW.US) ont bondi de plus de 5 %, portant leurs cours historiques à de nouveaux records.

Les analystes de BTIG notent dans leur rapport que le « thème le plus constant » lors des échanges avec partenaires, fournisseurs et clients, est que les agents IA ont changé fondamentalement le paysage des menaces. Bien que l’environnement des menaces se soit « nettement détérioré », le déploiement des outils de sécurité IA en est encore « au début ».

Les analystes de Cantor vont plus loin : « L’IA est passée d’une simple fonctionnalité dans la cybersécurité à un pilier clé des surfaces d’attaque et des infrastructures des attaquants/défenseurs ».

BTIG relève ensuite ses objectifs de cours : Palo Alto à 380 dollars, CrowdStrike à 237 dollars, Rubrik à 109 dollars. Bank of America a également fortement relevé ses objectifs, Palo Alto de 330 à 420 dollars, CrowdStrike de 187,50 à 230 dollars.

Qui en profite : sociétés spécialisées en cybersécurité ou entreprises hyperscales ?

Selon Meeks, les sociétés de cybersécurité spécialisées telles que Palo Alto Networks (PANW.US) et CrowdStrike (CRWD.US) tireront le plus grand profit de ce cycle de dépenses. Les opérateurs de centres de données hyperscale « auront besoin de temps pour développer des solutions suffisamment avancées », alors que les fournisseurs tiers sont souvent mieux préparés à parer les vulnérabilités.

Yu de Blackpanda adopte une approche plus équilibrée : « Les grandes entreprises de cybersécurité en bénéficieront en premier », car les services de cybersécurité sont parmi les secteurs les plus résilients de la « révolution IA ». Mais il pense aussi que les centres de données hyperscale pourront eux aussi profiter de ce cycle, puisqu’ils « bénéficient déjà d’avantages structurels » pour se développer par eux-mêmes ou via « des acquisitions rapides ».

La plateforme d’identité de Palo Alto bénéficiera de la généralisation des agents IA, tandis que XSIAM et Chronosphere permettront de créer des « douves de données » dans d’autres domaines verticaux de la sécurité. CrowdStrike profite enfin d’un « nouveau cycle de modernisation dans la sécurité des endpoints », selon BTIG.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

L'indice américain des prix à la consommation de ce soir pourrait-il fortement ébranler les anticipations de hausse des taux en septembre ?

Le consensus du marché est que l’indice CPI et le core CPI des États-Unis pour juillet augmenteront respectivement de 0,1 % et 0,2 % en glissement mensuel, tandis que Goldman Sachs prévoit des chiffres inférieurs à ce consensus. Selon les analystes, tant que les données sont conformes aux attentes, cela suffira à contenir les anticipations de hausse des taux en septembre ; si les chiffres sont inférieurs aux prévisions, cela pourrait porter un nouveau coup. Cependant, la voix des faucons au sein du FOMC s’élève, et bien que les chiffres de l’emploi non agricole de la semaine dernière aient été faibles, le marché évalue toujours à environ 50 % la probabilité d’une hausse des taux en septembre.

华尔街见闻2026/08/12 08:06

Morgan Stanley admet s'être trompé de camp et relève rapidement la note du secteur matériel informatique américain : « l'inflation des semi-conducteurs » passe du statut de tueur de la demande à celui de catalyseur d'une frénésie d'achats, les actions du stockage étant les plus prisées.

Morgan Stanley a abandonné sa position prudente précédente et a relevé la note du secteur américain du matériel informatique. Selon la banque, la « chipflation », c’est-à-dire la flambée persistante des prix des puces mémoire, n’a pas freiné la demande. Au contraire, elle a poussé les entreprises à accélérer leurs achats, provoquant une vague de stockage due à la « peur de manquer une opportunité d’achat ».

智通财经2026/08/12 07:11
Morgan Stanley admet s'être trompé de camp et relève rapidement la note du secteur matériel informatique américain : « l'inflation des semi-conducteurs » passe du statut de tueur de la demande à celui de catalyseur d'une frénésie d'achats, les actions du stockage étant les plus prisées.

L'infrastructure d'IA devient le moteur principal de la croissance ! Les revenus de Foxconn au deuxième trimestre augmentent de 41 % en glissement annuel, et les revenus du premier semestre augmentent de 35 % en glissement annuel.

Selon le rapport financier, le chiffre d'affaires cumulé de Foxconn pour le premier semestre a atteint 4 650 milliards de dollars taïwanais, soit une augmentation de 35 % par rapport à l'année précédente ; le bénéfice net s'est élevé à 109,9 milliards de dollars taïwanais, en hausse de 27 % ; le résultat d'exploitation a atteint 170,45 milliards de dollars taïwanais, avec une croissance annuelle de 65 %. La direction de Foxconn a clairement indiqué dans le rapport que les infrastructures liées à l'IA stimulent la croissance de l'entreprise et qu'elle reste "fortement" optimiste quant aux perspectives des serveurs AI.

华尔街见闻2026/08/12 07:01

Risque d'inflation accru et demande affaiblie des compagnies d'assurance-vie : le rendement des obligations d'État sud-coréennes à 30 ans atteint un niveau historique

En raison de la hausse des prix de l'énergie qui accentue la pression inflationniste, ainsi que d'une demande affaiblie de la part des compagnies d'assurance-vie, le rendement des obligations d'État sud-coréennes à 30 ans a atteint 4,67 %, soit le niveau le plus élevé depuis l'introduction de cette échéance obligataire en 2012.

智通财经2026/08/12 07:01
Risque d'inflation accru et demande affaiblie des compagnies d'assurance-vie : le rendement des obligations d'État sud-coréennes à 30 ans atteint un niveau historique