(DT18) (INCYBER) L'IA en Offensive Ops : Outil. Cible. Menace pour votre job ?

(DT18) (INCYBER) L'IA en Offensive Ops : Outil. Cible. Menace pour votre job ?

🎙 Mikail Lemons 👥 7K 📅 12 avril 2026 ⏱ 30 min 👁 54 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

IAOffensive SecurityRed TeamExploitationChatbot

Résumé

Mikail Lemons, expert en sécurité offensive et instructeur SANS, présente lors du Forum INCYBER Europe 2026 une conférence sur l’utilisation de l’IA générative dans les opérations offensives. Il structure son propos en trois axes : l’IA comme outil, comme cible, et son impact sur l’emploi. Dans un premier temps, il démontre comment l’IA accélère la création de payloads et d’exploits, illustrant par un exemple de payload furtif contournant un EDR et un exploit kernel pour un driver vulnérable. Ensuite, il explore l’IA comme cible, en montrant des failles dans les chatbots (extraction de clés API) et des évasions de conteneurs Docker, souvent dues à des configurations générées par IA. Enfin, il aborde la question de l’emploi, comparant l’IA à la mécanisation historique et concluant que l’IA est un multiplicateur de force, mais ne devrait pas entraîner de chômage massif. La conférence se termine par une invitation à poser des questions sur le stand D8.

154 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : l’orateur partage des exemples concrets et récents de missions de red team, avec des détails techniques précis (stéganographie, AES, allocation mémoire, exploitation de drivers). L’argumentation est solide, appuyée sur son expérience de terrain et des démonstrations en direct. Il nuance les craintes sur l’IA en montrant à la fois ses capacités et ses limites, et utilise des analogies historiques pertinentes pour discuter de l’impact sur l’emploi. Cependant, certains points reposent sur des preuves anecdotiques et ne sont pas généralisables sans études plus larges.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’orateur cite ses sources (SANS, cours SEC504) et présente des faits vérifiables dans le cadre de ses engagements. Les sources mentionnées sont principalement ses propres travaux et des références à des cours SANS, ce qui est cohérent avec le format de conférence. Le titre est fidèle au contenu, bien que la partie sur la menace pour l’emploi soit traitée de manière plus superficielle. La description de la vidéo fournit des liens vers le site du forum et les réseaux sociaux, mais pas de références académiques directes.

197 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : l'orateur aborde l'IA comme outil offensif, comme cible (chatbots, conteneurs) et son impact sur l'emploi.

Qualité & fiabilité

8/10

L'orateur est un expert reconnu (instructeur SANS) et présente des exemples concrets issus de missions réelles. Les démonstrations sont techniques et crédibles, mais reposent sur des preuves anecdotiques et ne sont pas publiées dans des sources vérifiables.

Moments clés

Sources citées

Sources concordantes

  • SANS Institute — Organisme de formation en cybersécurité, dont l'orateur est instructeur.

Apport & nouveautés

Cette conférence apporte un éclairage pratique sur l’utilisation de l’IA générative en offensive security, avec des exemples concrets de payloads et d’exploits créés à l’aide de ChatGPT. Elle met en évidence les risques liés à l’IA en tant que cible (chatbots, conteneurs) et offre une perspective nuancée sur l’impact de l’IA sur l’emploi dans le secteur. L’originalité réside dans la démonstration en direct de techniques avancées, rarement présentées dans des conférences publiques.

Pour aller plus loin :

147 mots

Profil radar

Le profil radar montre un niveau élevé dans toutes les dimensions, avec une légère prédominance de la qualité et de la quantité d'information. La fiabilité est bonne mais légèrement inférieure, en raison du caractère anecdotique des exemples. Le niveau technique est élevé, adapté à un public averti.

Fiabilité 7/10