Le contenu généré par l’IA devrait devenir plus convaincant grâce à l’amélioration de ses capacités, à une dépendance accrue des utilisateurs et à l’apprentissage basé sur leurs retours, affirme le dernier rapport sur la sécurité Internet. D’après les experts en cybersécurité, ces avancées seront inévitablement exploitées par les cybercriminels.
Tribune Planet VPN – L’enquête menée la semaine dernière sur la plateforme de médias sociaux X d’Elon Musk, concernant des images deepfake à caractère sexuel générées par sa société Grok, a une fois de plus rappelé les dangers que représentent les deepfakes pour le public. Les experts en cybersécurité avertissent qu’outre le contenu à caractère sexuel, les images générées par l’IA sont également de plus en plus utilisées pour la fraude, les escroqueries et l’usurpation d’identité, et partagent des conseils pour se protéger contre cette menace croissante.
La facilité avec laquelle un deepfake vidéo convaincant peut être créé a été illustrée par la récente vidéo virale où les acteurs hollywoodiens Tom Cruise et Brad Pitt se battaient dans une scène filmée. Le réalisateur Ruairi Robinson, qui a partagé la vidéo sur X, a déclaré qu’elle avait été réalisée à partir d’une simple commande de deux lignes. Parallèlement, la Commission européenne et plusieurs pays ont récemment ouvert une enquête sur la plateforme de médias sociaux X d’Elon Musk, suite à la diffusion d’images à caractère sexuel générées par son chatbot Grok.
Selon les experts de Planet VPN, fournisseur de réseau privé virtuel (VPN) gratuit appliquant une politique stricte de non-conservation des journaux d’activité, ces outils d’IA, et d’autres similaires, facilitent également les attaques des cybercriminels. Konstantin Levinzon, cofondateur de l’entreprise, souligne que l’essor des technologies basées sur l’IA a considérablement simplifié la tâche des acteurs malveillants, leur permettant de tromper les internautes à une échelle inédite.
« Un aspect particulièrement dangereux des technologies d’IA réside dans la difficulté qu’elles engendrent à distinguer le vrai du faux. Internet regorge d’images et de vidéos truquées, également appelées deepfakes, qui peuvent être créées en quelques secondes seulement grâce à des outils peu coûteux, voire gratuits. Les cybercriminels utilisent les deepfakes pour diverses attaques, allant de l’escroquerie par fausses vidéos à l’usurpation d’identité », explique Levinzon.
Les entreprises ne sont pas non plus à l’abri de cette menace. Selon Levinzon, des individus malveillants ciblent les employés d’entreprises pour les inciter à effectuer des virements non autorisés grâce à des vidéos usurpant l’identité de leurs PDG. Ils utilisent également de fausses images et vidéos pour contourner la sécurité en ligne, ce qui représente un défi croissant pour les institutions financières.
Le dernier Rapport international sur la sécurité indique que, dans le futur, les menaces posées par les contenus générés par l’IA devraient s’amplifier, car ces contenus devraient devenir plus persuasifs grâce à l’amélioration de leurs capacités, à la dépendance accrue des utilisateurs et à l’apprentissage automatique basé sur leurs retours.
Levinzon est convaincu que les cybercriminels trouveront des moyens d’exploiter ces nouvelles technologies à leur avantage et exhorte les utilisateurs à rester vigilants face à ces risques.
« Bien que les contenus générés par l’IA soient parfois difficilement distinguables de la réalité, ils laissent souvent des traces. Par exemple, les vidéos deepfake présentent des mouvements faciaux anormaux, un éclairage ou des ombres incohérents, un flou ou une distorsion du visage », explique Levinzon.
Il est important de noter qu’il existe des services qui analysent les images et les vidéos afin de détecter les signes de génération par IA. Ils recherchent des artefacts, des textures non naturelles et des erreurs dans les détails. Cependant, il est essentiel de comprendre que ces outils fournissent un résultat probabiliste, et non un verdict définitif.
Il conseille de limiter la quantité de contenu vidéo personnel partagé en ligne, car les personnes mal intentionnées utilisent souvent des vidéos publiques pour créer des deepfakes et cibler ensuite les utilisateurs. Protéger tous vos comptes avec l’authentification multifacteurs est également primordial. Une fois qu’un cybercriminel a accès à un compte, il peut publier des images ou des vidéos en usurpant l’identité de l’utilisateur.
« Un réseau VPN renforce considérablement la sécurité. Il chiffre votre trafic internet, ce qui rend beaucoup plus difficile pour quiconque, y compris votre fournisseur d’accès à internet, de surveiller votre activité en ligne. En réduisant l’exposition des données, un VPN peut diminuer le risque d’être ciblé non seulement par des escroqueries liées aux deepfakes, mais aussi par d’autres types d’escroqueries et de fraudes », explique Levinzon.





