Elon Musk estime que l’intelligence artificielle pourrait franchir un seuil dangereux d’ici un an et demi. Selon le patron de Tesla, l’IA pourrait, d’ici la fin de 2027, devenir plus performante en piratage informatique que les meilleurs experts humains.
Cette prédiction intervient alors que les éditeurs de logiciels mesurent de plus en plus la puissance des systèmes d’IA pour détecter des failles. Une avancée qui offre de nouvelles armes aux défenseurs, mais pourrait aussi en donner aux cybercriminels.
Musk estime que le piratage informatique sera l’une des premières tâches numériques dans lesquelles l’IA dépassera totalement l’être humain. Le milliardaire s’attend, à terme, à ce que les machines accomplissent pratiquement toutes les activités numériques à un niveau surhumain.
Elon Musk anticipe une percée de l’IA en 2027
Musk a partagé sa prévision lundi sur X. Selon lui, l’IA pourrait, d’ici la fin de l’an prochain, exécuter presque toutes les tâches numériques mieux que les humains, dès lors qu’elles ne nécessitent pas d’action physique.
« D’ici la fin de l’an prochain, l’IA sera capable de réaliser à un niveau surhumain tout ce qui relève du numérique et ne nécessite pas de façonner de matière physique », a écrit Musk.
En d’autres termes, il estime que l’IA pourra, fin 2027, accomplir pratiquement toutes les tâches entièrement numériques à un niveau supérieur à celui de l’homme.
Selon Musk, le piratage informatique se trouve en première ligne de cette évolution. Il a cité le cofondateur de Google, Larry Page, qui, d’après lui, avertissait déjà il y a une dizaine d’années que l’intelligence artificielle finirait par devenir meilleure que les humains dans ce domaine.
Le moment choisi pour cet avertissement n’est pas anodin. Vendredi dernier, la société de cybersécurité JFrog a révélé une faille critique dans Artifactory. Cet outil est utilisé par les développeurs pour stocker et gérer des paquets logiciels ainsi que des fichiers destinés aux nouvelles versions de logiciels.
La vulnérabilité a été répertoriée sous l’identifiant CVE-2026-82329 et s’est vu attribuer un score de gravité de 9,8 sur 10. Selon JFrog, un attaquant n’a besoin ni de mot de passe ni d’une quelconque interaction de l’utilisateur pour l’exploiter. L’entreprise a depuis publié des correctifs de sécurité.
Cette faille est d’autant plus sensible qu’Artifactory occupe une place centrale dans le processus de développement de nombreuses sociétés logicielles. Une intrusion dans un tel système pourrait potentiellement toucher d’autres maillons de la chaîne logicielle.
L’IA détecte elle-même des failles dans les logiciels
Cette découverte a rapidement alimenté les spéculations sur le rôle de l’intelligence artificielle. Guillermo Rauch, dirigeant de l’entreprise technologique Vercel, a suggéré que des systèmes d’IA autonomes pourraient avoir participé à l’identification et à l’exploitation de la vulnérabilité.
Aucune preuve publique ne permet toutefois de l’affirmer à ce stade.
Il est en revanche établi que l’IA a déjà découvert des failles dans Artifactory. Lors d’un test de sécurité mené en juillet, OpenAI a identifié neuf vulnérabilités jusque-là inconnues dans le logiciel de JFrog. Ces problèmes ont ensuite été corrigés.
La nouvelle faille semble indépendante de ces découvertes précédentes. La vulnérabilité révélée vendredi dernier par JFrog concerne en effet aussi des versions plus récentes, dans lesquelles les problèmes détectés auparavant par OpenAI avaient déjà été corrigés.
Un autre exemple illustre la rapidité avec laquelle les systèmes d’IA progressent dans ce domaine. Malte Ubl, directeur technique de Vercel, a indiqué qu’un modèle d’IA aux poids librement accessibles avait, lors d’un test de sécurité, rédigé de manière autonome un programme appelé « fuzzer ».
Ce type de programme envoie à un logiciel de grandes quantités de données anormales ou inattendues. En observant les moments où un système plante ou réagit de façon inhabituelle, les chercheurs peuvent repérer des failles de sécurité cachées.
Ces travaux prennent généralement beaucoup de temps aux chercheurs en cybersécurité. Un système d’IA peut mener ce type de tests bien plus rapidement et à grande échelle.
L’IA peut renforcer à la fois les défenseurs et les pirates
Les entreprises font ainsi face à un nouveau défi. La même technologie qui permet aux équipes de sécurité de découvrir plus vite des vulnérabilités peut, en théorie, être utilisée par des attaquants.
Rauch a donc appelé les entreprises à se préparer à un monde où les cyberattaques seront de plus en plus automatisées.
« Partez du principe que tout ce qui peut être piraté le sera. Et que cela se fera de manière autonome », a-t-il écrit. Selon Rauch, les organisations doivent elles aussi automatiser leur défense, car leur surface d’attaque numérique est probablement plus vaste qu’elles ne l’imaginent.
Le patron de Coinbase, Brian Armstrong, n’exclut pas non plus des incidents graves. Il estime qu’une situation dans laquelle un système d’IA déraillerait et provoquerait des problèmes pourrait survenir dans les deux prochaines années.
Dans le même temps, les entreprises spécialisées dans l’IA cherchent à utiliser cette technologie à des fins défensives. OpenAI a par exemple mis à disposition d’experts en cybersécurité approuvés un modèle spécifiquement orienté vers la sécurité informatique. L’objectif est de détecter plus rapidement les vulnérabilités avant qu’elles ne soient exploitées par des acteurs malveillants.
La grande question est de savoir qui sera tenu responsable lorsque des systèmes d’IA autonomes découvriront effectivement des vulnérabilités et mèneront des attaques de leur propre initiative. La législation et les règles de responsabilité encadrant ces systèmes sont encore en pleine construction.
Si la prédiction de Musk se confirme, le délai est court. Selon lui, les systèmes d’IA pourraient, dès la fin de 2027, devenir meilleurs en piratage informatique que les meilleurs spécialistes humains.
Bitcoin signe son meilleur mois d’août depuis 2017, septembre s’annonce décisif
Qu’est-ce qui explique la forte progression du Bitcoin ce mois-ci ? Et à quoi faut-il s’attendre pour le cours en septembre ?
Hyperliquid vise le marché américain avec la maison mère de Kraken
Hyperliquid souhaite accéder au marché américain par l’intermédiaire de Payward, la maison mère de Kraken, et attend le feu vert de la CFTC.
Sberbank anticipe 87 milliards de dollars d’échanges crypto en Russie d’ici 2029
Une nouvelle loi russe sur les cryptomonnaies pourrait fortement développer les échanges régulés, tandis que Sberbank prépare dès septembre des services de wallets, de conservation, d’investissement et de prêts crypto pour ses clients.
Le plus lu
Analyste : « Le XRP pourrait être la plus grande occasion manquée de notre vie »
Selon un investisseur crypto, le XRP pourrait devenir la plus grande occasion manquée de notre vie. Voici pourquoi les attentes sont aussi élevées.
Le Japon et la Chine vendent des milliards d’obligations américaines
Les obligations américaines se retrouvent sous pression, tandis que les banques centrales privilégient l’or. Les rendements atteignent des niveaux historiquement élevés, avec des conséquences majeures.
Or, Bitcoin et actions grimpent après une annonce du Trésor américain
L’or, le Bitcoin et les actions bondissent après une intervention sur le marché obligataire américain. Quels sont les chiffres et pourquoi tout monte-t-il ?