Les professionnels de la sécurité ont raté le test du courriel écrit par IA deux fois sur trois
Yubico et Okta ont placé deux messages devant près de 2 000 professionnels de la sécurité et de l'informatique, avec une question simple : lequel a été écrit par une personne ? Seuls 36 pour cent ont choisi correctement. Plus de la moitié ont regardé le message réellement humain et conclu qu'une machine l'avait produit.
Ce sont des gens dont c'est le métier, interrogés dans neuf pays en juillet, avec une publication le 7 octobre. Si leurs yeux n'arrivent plus à séparer les deux, le conseil qu'on sert au reste du monde depuis vingt ans, guetter les tournures maladroites et les fautes de grammaire, est fini. Le même rapport indique que 70 pour cent ont vu le hameçonnage augmenter sur l'année écoulée, que 44 pour cent déclarent que leur organisation a subi au moins une attaque réussie pilotée par l'IA, et que 43 pour cent ont croisé une vidéo, une voix ou un appel suspect imitant un dirigeant ou un client.
Vient ensuite la partie gênante, celle de leurs propres comptes. Dans ce groupe, 87 pour cent savent parfaitement ce qu'est une passkey, et 48 pour cent se connectent encore à leurs comptes personnels avec un simple identifiant et un mot de passe. Vingt-huit pour cent n'ont aucun second facteur sur leur messagerie personnelle, c'est-à-dire sur le compte capable de réinitialiser tous les autres.
Tirez la leçon de ceux qui devraient savoir faire mieux. Vous ne battrez pas un faux bien écrit à la lecture : cessez d'essayer et changez plutôt ce que rapporte un faux réussi. Une passkey ou une application d'authentification sur votre messagerie fait qu'un mot de passe volé n'ouvre plus rien tout seul. La vérification de la confidentialité et des comptes de Tendvane parcourt les réglages de connexion de votre PC et signale les comptes qui reposent encore sur un mot de passe seul.