第一财经

De « disrupteur » à « livreur de courriers » : l'IA réinvente l'industrie de la sécurité des réseaux

原文:从“颠覆者”到“派单员”:AI正在重塑网络安全行业

Résumé en français du contenu principal de l’article

Cet article raconte le retournement de situation le plus spectaculaire de l’année dans l’industrie de l’IA : il y a six mois, tout le marché pensait que l’IA allait directement concurrencer les entreprises traditionnelles de sécurité informatique, car elle était capable de détecter automatiquement les failles dans le code et de repérer les traces d’intrusions de hackers, avec une efficacité plusieurs dizaines de fois supérieure à celle des humains. En conséquence, les actions de toutes les principales entreprises de sécurité informatique ont chuté massivement. Mais la réalité récente est tout à fait opposée : l’IA est devenue la plus grande source de risque pour la sécurité. Des exemples concrets incluent le fait que le manuel d’exploitation du dernier modèle d’Anthropic a été piraté en quelques heures, et que divers grands modèles d’IA peuvent être “hacksés” pour effectuer des actions malveillantes. L’IA est ainsi devenue le principal “client” de l’industrie de la sécurité informatique.

Les rapports financiers des principales entreprises de sécurité informatique américaines montrent des résultats historiquement bons, avec une croissance des revenus sans précédent en dix ans. En Chine, bien que les entreprises de sécurité informatique aient également obtenu de nombreux contrats liés à la sécurité par l’IA, elles ne profitent pas encore de cette tendance en raison d’un modèle de commande basé sur des projets traditionnels. La logique fondamentale de l’industrie a complètement changé : il s’agissait auparavant de prévenir les hackers et de détecter des failles dans le logiciel, tandis qu’aujourd’hui, il s’agit de gérer l’incertitude liée aux comportements imprévisibles de l’IA. Un nouveau marché de plusieurs milliards de yuans est en train de se développer grâce à l’IA.

---

Analyse détaillée

1. Le retournement de situation spectaculaire : de “l’IA va détruire la sécurité informatique” à “l’IA est devenue le principal client de la sécurité informatique”

En février de cette année, lorsque l’entreprise Anthropic a lancé un produit d’IA capable de détecter automatiquement les failles dans le code, les actions des principales entreprises de sécurité informatique américaines telles que CrowdStrike et Palo Alto ont chuté de plus de 10 %. Les investisseurs pensaient simplement que l’IA allait remplacer les ingénieurs de sécurité, car elle pouvait effectuer en quelques minutes ce que ces derniers faisaient en une semaine. Les entreprises de sécurité informatique risquaient donc de perdre leur emploi. Mais sept mois plus tard, il s’est avéré que plus l’IA devenait efficace pour détecter les failles des autres, plus ses propres failles devenaient dangereuses. Les grands modèles d’IA peuvent être facilement “hacksés” pour effectuer des actions malveillantes, et même les règles d’exploitation détaillées d’une entreprise de premier plan comme Anthropic ont pu être piratées en quelques heures. L’IA est donc devenue le principal client de l’industrie de la sécurité informatique.

2. Les nouveaux types de contrats générés par l’IA

Les rapports financiers des entreprises de sécurité informatique américaines montrent que l’IA crée de nouvelles opportunités commerciales significatives, notamment dans trois domaines :

  • Protection des infrastructures d’IA : la construction d’un centre de données pour l’IA nécessite des investissements importants en GPU. Si les modèles d’IA sont volés ou que les données d’entraînement sont modifiées, les pertes peuvent être énormes. Les laboratoires d’IA, les fournisseurs de services cloud et les gouvernements passent donc des contrats de plusieurs millions de dollars pour protéger les clusters d’IA, un type de contrat jamais vu auparavant.
  • Protection du trafic généré par les intelligences artificielles : les intelligences artificielles peuvent se connecter à Internet et utiliser divers outils, ce qui entraîne une augmentation significative du trafic réseau. Les entreprises doivent donc mettre en place des mesures de sécurité pour ce nouveau type de trafic.
  • Produits de sécurité spécifiques à l’IA : il existe désormais des produits conçus pour empêcher les intelligences artificielles d’être manipulées par des tiers ou de voler des données. Ces produits génèrent des revenus stables, avec une croissance beaucoup plus rapide que celle des produits de sécurité traditionnels.

3. La logique fondamentale de l’industrie de la sécurité a complètement changé

L’IA n’a pas simplement créé de nouveaux contrats ; elle a également renversé les règles de fonctionnement de l’industrie de la sécurité, qui reposaient sur la prévention de failles connues. Auparavant, il s’agissait de protéger des logiciels contre des attaques prévisibles, tandis qu’aujourd’hui, il s’agit de gérer l’incertitude liée aux comportements imprévisibles de l’IA. Cette évolution ouvre de nouveaux marchés potentiels.

4. Pourquoi les performances des entreprises chinoises de sécurité informatique sont-elles inférieures à celles des entreprises américaines ?

La différence réside dans les modèles commerciaux : les entreprises américaines se sont transformées il y a plus de dix ans en passant d’un modèle basé sur des produits matériels à un modèle de souscription annuelle. Elles génèrent ainsi des revenus stables chaque année grâce aux fonctionnalités d’IA. En Chine, la plupart des entreprises de sécurité informatique utilisent encore des méthodes traditionnelles basées sur des projets, ce qui ralentit leur croissance. De plus, la demande chinoise pour les services liés à l’IA est en plein essor, mais il reste nécessaire de changer ces méthodes pour tirer pleinement parti de cette tendance.

5. Un nouveau défi pour toutes les entreprises : pouvez-vous confier les clés de votre système à de l’IA qui peut se comporter de manière imprévisible ?

L’incident de la divulgation des règles d’exploitation d’Anthropic souligne que l’IA est une source de risque majeur. Aucune entreprise, même la plus réputée, ne peut garantir la sécurité de ses systèmes. Il est donc essentiel de mettre en place des mesures de sécurité efficaces pour contrôler l’IA et éviter tout risque potentiel.

En résumé, l’IA a bouleversé l’industrie de la sécurité informatique, créant de nouveaux marchés et de nouvelles opportunités commerciales, mais elle pose également de nouveaux défis. Toutes les entreprises doivent réévaluer leur stratégie pour tirer pleinement parti de cette technologie.