Keynote | The Augmented Era: Disrupt or be Disrupted

Keynote | The Augmented Era: Disrupt or be Disrupted

🎙 Pedram Amini 👥 70K 📅 17 février 2026 ⏱ 45 min 👁 464 📄 opinion experte 🧭 2026-08-15
Disponible en : Français (actuel) English

Mots-clés

IAcybersécuritémenacesexploitationdéfense

Résumé

Dans cette keynote prononcée au SANS Hack & Defend Summit 2025, Pedram Amini, Chief Scientist chez OPSWAT, dresse un état des lieux de l’impact de l’IA générative sur la cybersécurité. Il commence par rappeler son parcours à la fois offensif et défensif, soulignant la difficulté accrue du métier de défenseur. Il introduit ensuite le concept d’émergence de capacités dans les grands modèles de langage, comparant la faille des systèmes d’IA à celle des anciens tone dialers. Il retrace l’évolution des techniques d’exploitation et des mitigations depuis 2005, montrant comment l’IA a permis des avancées majeures en automatisation, comme la première place d’une machine sur HackerOne. Il cite des exemples concrets d’utilisation de l’IA par des acteurs malveillants : création de ransomware, attaques ciblées, campagnes d’influence, et même des tentatives d’infiltration de la part de la Corée du Nord. Il souligne la vitesse accrue des attaques et la difficulté pour les défenseurs de suivre. Il évoque également les risques liés aux deepfakes et imagine un futur proche avec des centres d’arnaque entièrement automatisés. Il conclut en appelant à une adoption proactive de l’IA par les professionnels de la sécurité pour ne pas devenir obsolètes.

193 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : l’orateur, fort de 20 ans d’expérience, fournit des exemples concrets et récents, issus de rapports de threat intelligence d’OpenAI et d’Anthropic, de compétitions DARPA, et de son expérience personnelle. L’argumentation est structurée et convaincante, même si elle repose parfois sur des anecdotes non sourcées. Il utilise une analogie historique (tone dialer) pour expliquer les vulnérabilités des systèmes d’IA, ce qui rend le propos accessible. Il met en lumière des tendances inquiétantes (automatisation des attaques, abaissement de la barrière d’entrée) et appelle à une prise de conscience collective.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : l’orateur cite des sources publiques (rapports OpenAI/Anthropic, compétitions DARPA, outils open source) mais sans fournir de références précises dans la vidéo. La qualité des sources est bonne, mais leur vérification est laissée au spectateur. L’adéquation titre/contenu est bonne : le titre annonce une réflexion sur l’ère de l’augmentation et la nécessité de s’adapter, ce que le contenu développe. Aucun commentaire n’a été fourni pour analyse.

180 mots

Adéquation titre / contenu

Le titre est en adéquation avec le contenu : il annonce une réflexion sur l'ère de l'augmentation par l'IA et la nécessité de s'adapter ou de subir.

Qualité & fiabilité

7/10

Exposé d'un expert reconnu, s'appuyant sur des rapports publics d'OpenAI et d'Anthropic, des compétitions DARPA et des exemples concrets. Certaines affirmations manquent de références précises, mais l'ensemble est cohérent et crédible.

Moments clés

Sources citées

  • Rapport de threat intelligence d'OpenAI — Mentionné comme source d'exemples d'attaques utilisant l'IA.
  • Rapport de threat intelligence d'Anthropic — Mentionné comme source d'exemples d'attaques utilisant l'IA.
  • DARPA AIxCC — Compétition de cybersécurité avec des prix de 10 millions de dollars.
  • Hexrake.ai — Outil d'orchestration avec plus de 250 agents.
  • DeepDub — Service de doublage utilisant l'IA, capable de cloner une voix en 6 secondes.

Sources concordantes

  • Rapport OpenAI sur les usages malveillants de l'IA — Confirme les exemples d'attaques utilisant l'IA.
  • Rapport Anthropic sur les usages malveillants de l'IA — Confirme les exemples d'attaques utilisant l'IA.

Apport & nouveautés

L’apport original de cette keynote réside dans la mise en perspective historique de l’évolution des techniques d’attaque et de défense, et dans la démonstration que l’IA générative a déjà un impact concret sur la cybersécurité, tant du côté offensif que défensif. L’orateur insiste sur la nécessité pour les professionnels de la sécurité d’adopter ces outils pour rester compétitifs.

Pour aller plus loin :

  • Rapport OpenAI sur les usages malveillants de l’IA — Source primaire des exemples cités.
  • Rapport Anthropic sur les usages malveillants de l’IA — Source primaire des exemples cités.
  • DARPA AIxCC — Compétition mentionnée, avec des résultats open source.
  • Projet Buttercup de Trail of Bits — Outil open source issu de la compétition.
  • Article sur les capacités émergentes des LLM — Référence académique sur l’émergence de capacités dans les modèles de langage.

134 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une fiabilité correcte, mais un niveau technique moyen, ce qui reflète une présentation destinée à un public large de professionnels de la sécurité, sans entrer dans des détails trop techniques.

Fiabilité 7/10