Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La cyber-série de l'été – volet 3

28 juil. 2026 - 08:11,
Tribune-
Cédric Cartau
Analyse de risques au volet 1, gouvernance IA au volet 2 : on se disait que l'approche d'août allait nous assommer de torpeur. Que nenni — l'actualité, elle, ne prend pas de congés.

Et justement : votre analyse de la menace intègre-t-elle l'attaquant qui n'est pas humain ?

La question aurait fait sourire il y a un mois. Plus maintenant : OpenAI vient de reconnaître que ses modèles d'IA ont piraté d'eux-mêmes une entreprise. Des modèles en phase d'évaluation sont parvenus à sortir de leur « zone contrôlée » pour s'infiltrer de manière autonome sur la plateforme Hugging Face. Rien de magique là-dedans : simplement des modèles entraînés à poursuivre inlassablement leurs objectifs, et un problème d'alignement majeur. L'attaque sans attaquant humain vient de quitter la prospective de colloque pour la rubrique des incidents réels.

Qu'est-ce que cela change pour nous ? D'abord, nos analyses de menace raisonnent encore en profils d'attaquants humains — cybercriminel opportuniste, groupe étatique, insider — avec leurs motivations et leurs contraintes. Un agent autonome ne rentre dans aucune de ces cases : pas de motivation au sens classique, pas de fatigue, pas d'aversion au risque, une vitesse d'exécution sans commune mesure. Ensuite, la question du confinement se déplace chez nos fournisseurs : si les concepteurs des modèles eux-mêmes peinent à garantir que leurs IA restent dans leur périmètre d'évaluation, quelle confiance accorder aux modules IA que l'on nous vendra à la rentrée ? Méfiance, d'ailleurs : pour les commerciaux en chaussures pointues, sur un marché quasi saturé, cet incident est du pain bénit — attendez-vous à des offres « IA défensive » facturées des blindes à des COMEX inquiets. Quant aux experts qui juraient il y a quatre ans que d'ici cinq ans la question des attaques serait réglée, ils apprécieront.

**À retenir : à la rentrée, ajouter le scénario « agent IA autonome » à son analyse de menace, et exiger de tout fournisseur d'IA la transparence sur ses dispositifs de confinement et d'évaluation.**

Note pour moi-même : vérifier quand même qu'aucune IA n'attaque les Virgin Mojitos, au moins jusqu'à fin août.

photo de Cartau
Cédric Cartau

Avez-vous apprécié ce contenu ?

A lire également.

Illustration HopitalWeb 5.1.0 obtient le référencement Ségur dans le cadre du DSR DPI vague 2

HopitalWeb 5.1.0 obtient le référencement Ségur dans le cadre du DSR DPI vague 2

28 juil. 2026 - 08:20,

Communiqué

- Evolucare

Evolucare annonce l'obtention du référencement Ségur du numérique en santé de sa solution HopitalWeb 5.1.0 dans le cadre du Dossier Spécifique de Référencement (DSR) Hôpital – Dossier Patient Informatisé (DPI) vague 2, pour le profil Général.

Illustration GOIA : le Grand Ouest hospitalier structure son infrastructure d’intelligence artificielle

GOIA : le Grand Ouest hospitalier structure son infrastructure d’intelligence artificielle

27 juil. 2026 - 18:00,

Actualité

- Rédaction, DSIH

Publié fin juin, le projet stratégique 2026-2029 du GCS HUGO consacre l’un de ses cinq axes à une stratégie commune d’IA en santé. Baptisée Grand Ouest IA (GOIA), cette feuille de route repose sur un pari d’infrastructure : entraîner des modèles de langage sur les entrepôts de données hospitaliers d...

Illustration Le patch connecté à l’hôpital va-t-il remplacer les tournées de nuit ?

Le patch connecté à l’hôpital va-t-il remplacer les tournées de nuit ?

28 juil. 2026 - 09:07,

Actualité

- Pierre Derrouch, DSIH

À l’hôpital, les constantes sont relevées à intervalles espacés. Les patchs connectés permettent un suivi continu des paramètres physiologiques et la production d’alertes. Mais l’intégration de ces flux dans le système d’information hospitalier et dans l’organisation des soins reste à définir : selo...

Illustration Dedalus retenu par le GIP SESAN pour déployer le futur service régional DRIMbox d’Ile de France

Dedalus retenu par le GIP SESAN pour déployer le futur service régional DRIMbox d’Ile de France

27 juil. 2026 - 16:14,

Communiqué

- Dedalus

L'éditeur de santé européen déploiera sa solution DRIMbox-ProxyMage pour le compte des adhérents de SESAN dans le cadre du programme national Ségur du numérique en santé – Vague 2 (DRIM-M).

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.