Pre-DEFCON Session: Hacking & Defending OT with AI

Pre-DEFCON Session: Hacking & Defending OT with AI

🎙 Mike Holcomb 👥 27K 📅 2 août 2026 ⏱ 56 min 👁 379 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

IAOTICSattaquedéfense

Résumé

Cette session pré-DEFCON animée par Mike Holcomb explore l’utilisation de l’IA dans la cybersécurité des systèmes OT/ICS, à la fois du côté offensif et défensif. L’auteur commence par contextualiser l’évolution des incidents OT, soulignant que les attaquants utilisent désormais l’IA pour accélérer leurs attaques, réduisant le temps de résidence de plusieurs mois à quelques semaines. Il démontre ensuite comment un attaquant peut utiliser un outil comme Claude pour analyser une capture d’écran d’un HMI (interface homme-machine) et obtenir une compréhension détaillée de l’environnement, puis générer une liste d’attaques potentielles. Cette approche permet aux défenseurs de comprendre les vecteurs d’attaque pour mieux se protéger. L’auteur insiste sur l’importance des fondamentaux de la cybersécurité OT (sauvegarde, gestion des actifs, architecture réseau) et présente des outils gratuits comme LabShark pour s’entraîner. Il aborde également des questions de conformité (SBOM) et de souveraineté technologique, notamment concernant l’importation de composants étrangers. La session se termine par une discussion sur l’avenir de l’IA dans les environnements OT, avec une réflexion sur le rôle des humains dans la boucle de décision.

174 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cette session réside dans sa démonstration pratique de l’utilisation de l’IA pour analyser un environnement OT à partir d’une simple capture d’écran. L’auteur montre concrètement comment un outil comme Claude peut fournir une analyse détaillée et proposer des scénarios d’attaque, ce qui illustre la menace réelle pour les systèmes industriels. L’argumentation est solide car elle s’appuie sur des exemples concrets et sur l’expérience de l’auteur en tant que professionnel de la cybersécurité OT. Il met en avant le fait que les attaquants n’ont plus besoin d’être des ingénieurs pour avoir un impact, ce qui abaisse la barrière à l’entrée. Cependant, certaines affirmations, comme la réduction du temps de résidence à quelques semaines, manquent de preuves chiffrées ou de sources. L’auteur adopte une approche pragmatique, reconnaissant les limites des ressources dans les environnements OT et proposant des solutions accessibles. La discussion sur les SBOM et la souveraineté technologique est pertinente mais reste superficielle.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne : l’auteur s’appuie sur son expérience et des exemples concrets, mais les sources citées sont limitées. Il mentionne des incidents historiques (Colonial Pipeline) et des outils (LabShark, OT Threat Feed) sans fournir de références détaillées. La qualité des sources est acceptable pour une session de conférence, mais ne répond pas aux standards académiques. L’adéquation entre le titre et le contenu est bonne : la session couvre bien les aspects offensifs et défensifs de l’IA dans les environnements OT. Les commentaires des participants sont positifs, montrant un intérêt pour le sujet et une appréciation des démonstrations pratiques.

272 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : la session couvre à la fois l'utilisation offensive et défensive de l'IA dans les environnements OT, avec des démonstrations pratiques.

Qualité & fiabilité

7/10

L'auteur, expert en cybersécurité OT, s'appuie sur son expérience et des exemples concrets (LabShark, démonstrations avec Claude). Les informations sont pratiques et ancrées dans la réalité, mais certaines affirmations (dwell time réduit à quelques semaines) manquent de sources vérifiables. La démonstration en direct renforce la crédibilité, mais la session est informelle et sans références académiques.

Moments clés

Sources citées

  • OT Threat Feed — Outil gratuit présenté par l'auteur pour suivre les incidents de cybersécurité OT.
  • LabShark — Plateforme de simulation d'environnements OT pour l'entraînement.

Sources concordantes

  • Rapport sur les menaces ICS de Dragos — Confirme l'augmentation des incidents OT et l'utilisation croissante de l'IA par les attaquants.

Apport & nouveautés

Cette session apporte une perspective pratique sur l’utilisation de l’IA en cybersécurité OT, en montrant concrètement comment un outil d’IA peut être utilisé pour analyser un environnement et générer des attaques. L’originalité réside dans la démonstration en direct, qui illustre la facilité avec laquelle un attaquant peut désormais cibler des systèmes industriels sans connaissances approfondies en ingénierie. L’auteur propose également une approche défensive basée sur la compréhension des attaques pour mieux se protéger.

Pour aller plus loin :

  • Sécurité des systèmes industriels (ICS) — Vue d’ensemble des enjeux de cybersécurité dans les environnements OT.
  • Rapport sur les menaces ICS de Dragos — Analyse des tendances et des acteurs menaçants.
  • Guide de cybersécurité OT de l’ANSSI — Recommandations officielles pour la protection des systèmes industriels.

124 mots

Profil radar

Le profil radar montre une bonne maîtrise du sujet avec des scores élevés en qualité d'information et fiabilité, mais un niveau technique modéré, ce qui reflète une approche pratique plutôt que théorique. La quantité d'informations est satisfaisante pour une session de conférence.

Fiabilité 7/10

💬 Sur les 5 commentaires analysés, les participants ont exprimé leur intérêt pour les démonstrations pratiques et ont posé des questions techniques sur la mise en œuvre de l'IA dans les environnements OT.