[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [German](https://unit42.paloaltonetworks.com/de/ai-software-security-risks/)
* [English](https://unit42.paloaltonetworks.com/ai-software-security-risks/)
* [French](https://unit42.paloaltonetworks.com/fr/ai-software-security-risks/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/ai-software-security-risks/)
* [Korean](https://unit42.paloaltonetworks.com/ko/ai-software-security-risks/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/ "Insights")
* [General](https://unit42.paloaltonetworks.com/fr/category/general-fr/ "General")  
  [General](https://unit42.paloaltonetworks.com/fr/category/general-fr/)

# Quand les modèles d'IA de frontière fracturent la sécurité logicielle

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 7 minutes de lecture  
Related Products  
[Unit 42 AI Security Assessment](https://unit42.paloaltonetworks.com/fr/product-category/ai-security-assessment-fr/ "Unit 42 AI Security Assessment")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Andy Piazza](https://unit42.paloaltonetworks.com/fr/author/andy-piazza/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:20 avril 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [General](https://unit42.paloaltonetworks.com/fr/category/general-fr/)
  * [Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [AI](https://unit42.paloaltonetworks.com/fr/tag/ai/)
  * [Attack path](https://unit42.paloaltonetworks.com/fr/tag/attack-path/)
  * [Data exfiltration](https://unit42.paloaltonetworks.com/fr/tag/data-exfiltration-fr/)
  * [Malware](https://unit42.paloaltonetworks.com/fr/tag/malware/)
  * [N-day](https://unit42.paloaltonetworks.com/fr/tag/n-day/)
  * [Open Source Software](https://unit42.paloaltonetworks.com/fr/tag/open-source-software/)
  * [Zero-day](https://unit42.paloaltonetworks.com/fr/tag/zero-day-fr/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/ai-software-security-risks/?pdf=download&lg=fr&_wpnonce=0070e94fe3 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/ai-software-security-risks/?pdf=print&lg=fr&_wpnonce=0070e94fe3 "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Quand%20les%20modèles%20d’IA%20de%20frontière%20fracturent%20la%20sécurité%20logicielle&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fai-software-security-risks%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fai-software-security-risks%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fai-software-security-risks%2F&title=Quand%20les%20modèles%20d’IA%20de%20frontière%20fracturent%20la%20sécurité%20logicielle "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fai-software-security-risks%2F&text=Quand%20les%20modèles%20d’IA%20de%20frontière%20fracturent%20la%20sécurité%20logicielle "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fai-software-security-risks%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Quand%20les%20modèles%20d’IA%20de%20frontière%20fracturent%20la%20sécurité%20logicielle%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fai-software-security-risks%2F "Share in Mastodon")

## Introduction

Unit 42 a récemment testé des modèles d'IA de frontière en conditions réelles. Qu'il s'agisse de vitesse, d'échelle ou de capacité pure, nos premières observations révèlent une très nette progression dans l'identification des failles logicielles. Au-delà d'un simple assistant de code, le raisonnement autonome dont font preuve certains modèles les rapproche désormais du rôle d'un chercheur en sécurité à part entière. Ces avancées soulèvent toutefois des inquiétudes sur plusieurs points :

* La découverte autonome de failles zero-day
* La réduction de la fenêtre de correction des vulnérabilités N-day
* L'enchaînement de vecteurs d'exploitation complexes
* Le contournement en temps réel des contrôles de sécurité renforcés

L'impact des modèles d'IA de frontière sur le champ des menaces s'étend bien au-delà de la découverte et de l'exploitation de vulnérabilités. À mesure qu'ils se démocratiseront, tout indique que nous assisterons à une augmentation radicale de la vitesse et de l'ampleur des menaces pilotées par IA, et ce à toutes les étapes du cycle d'attaque.

## Les modèles de frontière exposent la fragilité de l'écosystème logiciel

Comme l'ont expliqué en détail nos collègues d'[Anthropic](https://red.anthropic.com/2026/mythos-preview/), les modèles d'IA de frontière représentent une avancée majeure dans les capacités de l'intelligence artificielle. Tout d'abord, ils ne demandent qu'une intervention humaine minime pour identifier les vulnérabilités au sein des systèmes et des logiciels. Ensuite, ils sont capables d'analyser les chemins d'attaque associés, y compris des chaînes d'exploits complexes.

Nos analyses préliminaires indiquent que les modèles d'IA de frontière vont accroître considérablement les risques liés aux failles logicielles zero-day et N-day. En abaissant les barrières à l'entrée, ils permettront à des attaquants novices d'identifier des chaînes d'exploits complexes, accélérant ainsi radicalement le cycle d'attaque -- de la découverte jusqu'à l'exploitation.

### Risques inhérents à la supply chain et aux logiciels open-source

Les logiciels open-source (OSS) sont particulièrement menacés par les modèles d'IA de frontière, ne serait-ce qu'à court terme. On a longtemps considéré que \<\< [plus le code était examiné, plus les bugs devenaient faciles à trouver et à corriger](https://en.wikipedia.org/wiki/Linus%27s_law). \>\> Or, l'exposition du code source a donné lieu à des observations saisissantes lors de nos tests.

Quand nous les avons confrontés au code source, les modèles d'IA de frontière ont démontré une forte capacité à identifier les failles et les chaînes d'exploits complexes. Mais face à du code compilé -- c'est-à-dire des exécutables --, les progrès restent marginaux par rapport aux modèles d'IA actuellement accessibles au public. C'est pourquoi le risque qui pèse sur les logiciels open-source est plus grand dans l'immédiat.

Dans ce contexte, il est important de rappeler que la quasi-totalité des logiciels commerciaux intègrent des composants open-source dans leur code compilé.

De même, Unit 42 ne considère pas que les logiciels open-source sont intrinsèquement plus vulnérables que les logiciels disponibles dans le commerce. Nous estimons toutefois que l'open-source présente un risque de compromission accru en raison de son écosystème de développement ouvert. Les attaquants ont en effet toute latitude pour examiner le code source public et en tester les failles à l'abri des regards, tandis que la maintenance des projets open-source n'est pas toujours assurée pleinement, tant par manque de personnes que de temps.

Unit 42 anticipe une augmentation des compromissions à grande échelle de la supply chain des projets open-source, à l'image des [attaques du groupe TeamPCP](https://unit42.paloaltonetworks.com/fr/teampcp-supply-chain-attacks/) ou de [celle menée par la Corée du Nord contre la bibliothèque Axios JavaScript](https://unit42.paloaltonetworks.com/fr/axios-supply-chain-attack/).

## L'IA élargit la surface d'attaque

Au-delà de l'habituel \<\< cycle de hype \>\> dont l'intelligence artificielle fait l'objet, nous commençons à peine à percevoir l'impact des menaces pilotées par IA. Certes, nous avons déjà constaté à maintes reprises une nette augmentation de la rapidité et de l'envergure de ces attaques, y compris dans les tests menés par nos chercheurs en sécurité. Mais à ce jour, ces incidents ne représentent qu'un très faible pourcentage des menaces globales qu'Unit 42 suit et observe.

Néanmoins, les acteurs malveillants continuent d'investir dans la recherche en IA. Comme nous l'avons indiqué dans notre analyse de [certains échantillons de malwares](https://unit42.paloaltonetworks.com/ai-use-in-malware/), les attaquants testent les capacités de l'IA dans plusieurs domaines :

* Écriture de malwares
* Prise de décisions à distance (par exemple, en complément ou en remplacement d'un opérateur C2)
* Prise de décisions locales (par exemple, des flux d'attaque agentiques exécutés localement)

En dehors de quelques exceptions notables, comme celles présentées dans le [rapport d'Anthropic sur les attaques IA du groupe GTG-1002](https://www.anthropic.com/news/disrupting-AI-espionage) -- qui ont visé une trentaine d'entreprises -- et celui d'Amazon sur des [campagnes d'envergure ciblant les équipements informatiques en périphérie](https://aws.amazon.com/blogs/security/ai-augmented-threat-actor-accesses-fortigate-devices-at-scale/), l'heure n'est pas encore à l'adoption massive de l'IA pour déployer des offensives à grande échelle.

Les progrès et la disponibilité publique des modèles d'IA de frontière devraient cependant entraîner une augmentation rapide de la vitesse, de l'ampleur et de la sophistication des cyberattaques, **d'autant que nous n'avons pas besoin d'apprendre à ces modèles comment hacker car ils savent d'ores et déjà compromettre des environnements de façon autonome**.

Voyons les domaines dans lesquels les attaques par IA devraient, selon nous, se généraliser. Nous prendrons ici l'exemple d'une campagne de spear-phishing lancée pour exfiltrer des données à des fins d'extorsion :

* **Reconnaissance** -- Un attaquant utilise des modèles de frontière pour collecter rapidement des données sur Internet. Ses objectifs :
  * Identifier des dirigeants et trouver leurs coordonnées à travers des communiqués de presse, leur profil LinkedIn ou le site de leur entreprise.
  * Découvrir quels sont les logiciels présents dans l'environnement via des offres d'emploi ou des annonces publiques de partenariat.
  * Trouver d'autres informations pertinentes pour alimenter le grand modèle de langage (LLM) et l'aider à rédiger des e-mails, des SMS ou des scripts audio de spear-phishing très convaincants dans le cadre d'attaques par ingénierie sociale.
* Accès initial -- Un membre du groupe cyber consulte les données de reconnaissance et relit les e-mails de phishing, qu'il envoie aux victimes potentielles en prenant soin d'y joindre un malware. Un agent IA déployé sur le serveur de commande et contrôle (C2) attend que le malware se connecte après son déploiement initial.
* **Latéralisation et découverte** -- Un serveur MCP ([Model Context Protocol](https://unit42.paloaltonetworks.com/model-context-protocol-attack-vectors/#section-2-title)) envoie automatiquement des instructions au malware installé :
  * Scanner le réseau
  * Établir la cartographie des éléments visibles
  * Identifier les versions logicielles installées
  * Recueillir les identifiants exposés sur les terminaux et dans les bases de données
  * Se déplacer d'un appareil à l'autre pour collecter des données sensibles

L'agent teste ensuite automatiquement les identifiants à mesure qu'ils sont découverts, puis énumère les privilèges associés tout en analysant les statistiques de réussite et d'échec.

* **Exploitation** -- Au fil des mouvements et des découvertes, un agent IA recueille les données et les renvoie au serveur C2 MCP. L'agent analyse les services et les applications en cours d'exécution. Il identifie les vulnérabilités, écrit un exploit sur mesure et le transmet au malware déjà déployé. Ce dernier s'exécute automatiquement afin de poursuivre l'escalade des privilèges, le contournement des défenses et la latéralisation entre les différents segments du réseau.
* **Exfiltration et documentation** -- Les données recueillies sont envoyées vers un serveur MCP, puis déposées dans un datastore. Un LLM les analyse ensuite pour fournir aux cybercriminels un résumé des découvertes critiques. Son rapport inclut une estimation de la valeur des jeux de données dérobés en fonction de leur usage prévu.

La figure 1 illustre le chemin d'attaque complet.
![Un schéma illustre un parcours d'attaque basé sur l'IA, orchestré par un serveur C2 MCP. Il détaille quatre étapes : la reconnaissance et l'accès initial par l'IA, le déplacement latéral et la découverte autonomes, l'exploitation pilotée par l'IA à l'aide d'exploits personnalisés, et l'exfiltration des données résumées par un modèle de langage grand (LLM). Une icône représentant un nuage au centre symbolise le serveur C2 MCP.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/06/a-diagram-illustrates-an-ai-enabled-attack-path-o-3.png) Figure 1. Chemin d'attaque IA.

Il est important de préciser que nous ne nous attendons pas, pour le moment, à voir apparaître de nouvelles techniques d'attaque entièrement créées par l'IA. Nous constatons plutôt que l'IA permet de mener des attaques autonomes plus véloces et capables de viser plusieurs cibles à la fois.

En tant que défenseurs, nous devons nous préparer à la vitesse et à l'ampleur inédites de ces menaces, et non à des tactiques totalement inconnues.

Nous connaissons déjà les modes opératoires et les traces forensiques que laissent les cyberattaques. Aujourd'hui, nous devons évoluer vers un durcissement de la sécurité, avec des environnements conçus dans une double optique de prévention et de réponse rapide.

## Les leviers d'action immédiats

Unit 42 recommande aux équipes de sécurité d'examiner rigoureusement leurs politiques de sécurité afin d'accroître la proactivité en matière de prévention et de réponse. Les mesures de remédiation qui dépendent d'une surveillance et d'une intervention actives avant tout endiguement seront rapidement dépassées par des adversaires dopés à l'IA.

* **Présupposez une compromission** : étendez la protection des terminaux à tous vos environnements, en privilégiant la prévention par défaut et la surveillance a minima.
* **Renforcez la visibilité et la gouvernance du code** : établissez une gestion et une traçabilité rigoureuses de l'origine des logiciels open-source, et partez du principe que les registres de packages ne sont plus fiables. Créez une nomenclature des composants (SBOM) de tous vos logiciels afin d'identifier et de patcher rapidement les bibliothèques de code intégrées. Instaurez le verrouillage des versions, la vérification des hachages et des délais de sécurité avant l'application des mises à jour.
* **Sécurisez les écosystèmes de développement et de compilation** : isolez vos systèmes de build d'Internet, stockez les secrets de développement dans des vaults sécurisés et analysez systématiquement l'environnement de compilation et de production afin de détecter les données sensibles exposées.
* **Réduisez la fenêtre de correction** : abandonnez les calendriers de maintenance routinière au profit d'un déploiement immédiat des patchs. Activez les mises à jour automatiques et recourez aux versions hors bande pour contrer la menace N-day accélérée par l'IA.
* **Automatisez les pipelines de réponse à incident** : déployez des modèles d'IA pour trier les alertes, résumer les événements techniques et mener une traque proactive des menaces (threat hunting). Le tri manuel est tout simplement dépassé par le volume de bugs qu'un modèle d'IA de frontière peut détecter.
* **Actualisez vos politiques de divulgation des vulnérabilités (VDP)** : attendez-vous à traiter un volume de signalements de bugs sans précédent. Implémentez des workflows automatisés afin d'ingérer, de valider et de prioriser les failles.
* **Installez des barrières plus robustes** : adoptez des langages à sécurité mémoire ainsi que l'isolation matérielle.

## Conclusion

La cybersécurité se trouve à l'orée d'une période de forte volatilité. À court terme, les progrès rapides des modèles d'IA de frontière risquent de donner aux adversaires le pouvoir d'exploiter des failles zero-day et N-day non plus en quelques jours, mais en quelques heures seulement. Ils devraient aussi leur permettre de déployer des attaques d'une ampleur, d'une sophistication et d'une vitesse sans précédent. Toutefois, ne perdons pas de vue qu'il s'agit d'une période de transition : de l'autre côté du front, les équipes de sécurité s'adaptent elles aussi à cette nouvelle donne.

Mettons ce temps à profit pour nous fixer une ligne de mire ; celle d'un avenir où le rapport de force est inversé en notre faveur, et où les modèles d'IA permettent aux défenseurs d'identifier et de corriger les bugs avant même que les attaquants ne les détectent. Dans cette optique, Unit 42 aide les équipes de sécurité à garder une longueur d'avance en continuant de traquer et d'analyser activement les menaces, et en documentant ses conclusions dans des rapports CTI de pointe.

Visionnez notre dernier Threat Briefing : Sam Rubin (SVP, Consulting et Threat Intelligence, Unit 42) et Marc Benoit (RSSI, Palo Alto Networks) y expliquent comment les modèles d'IA de frontière détectent et exploitent des failles insoupçonnées à grande échelle et à vitesse machine. Vous y découvrirez également les mesures concrètes que les responsables sécurité doivent adopter dès aujourd'hui pour renforcer leurs défenses et assurer la continuité opérationnelle de leur entreprise. [Accédez au replay](https://register.paloaltonetworks.com/breaking-insights-ai-models).

## Ressources supplémentaires

* [L'intelligence au service des attaques](https://www.paloaltonetworks.com/perspectives/weaponized-intelligence/) -- Nikesh Arora, Palo Alto Networks
* [Guide du défenseur sur l'impact de l'IA de pointe sur la cybersécurité](https://www.paloaltonetworks.com/blog/2026/04/defenders-guide-frontier-ai-impact-cybersecurity/) -- Lee Klarich, Palo Alto Networks
* [Présentation de la solution de défense contre l'IA de pointe d'Unit 42](https://www.paloaltonetworks.com/blog/2026/04/introducing-unit-42-frontier-ai-defense/) -- Sam Rubin, Palo Alto Networks
* [Reprendre l'avantage en matière d'IA](https://www.paloaltonetworks.com/unit42/ai-advantage) -- Unit 42, Palo Alto Networks
* [Unit 42 Breaking Insights : Lutter contre les risques liés aux modèles d'IA de pointe](https://register.paloaltonetworks.com/breaking-insights-ai-models) -- Briefing sur les menaces à la demande, Unit 42
* [Évaluation des capacités de cybersécurité de la préversion de Claude Mythos](https://red.anthropic.com/2026/mythos-preview/) -- Frontier Team Red, Anthropic
* [Projet Glasswing : Sécuriser les logiciels critiques à l'ère de l'IA](https://www.anthropic.com/glasswing) -- Anthropic
  Retour en haut de page

### Étiquettes

* [AI](https://unit42.paloaltonetworks.com/fr/tag/ai/ "AI")
* [Attack path](https://unit42.paloaltonetworks.com/fr/tag/attack-path/ "attack path")
* [Data exfiltration](https://unit42.paloaltonetworks.com/fr/tag/data-exfiltration-fr/ "data exfiltration")
* [Malware](https://unit42.paloaltonetworks.com/fr/tag/malware/ "malware")
* [N-day](https://unit42.paloaltonetworks.com/fr/tag/n-day/ "n-day")
* [Open Source Software](https://unit42.paloaltonetworks.com/fr/tag/open-source-software/ "Open Source Software")
* [Zero-day](https://unit42.paloaltonetworks.com/fr/tag/zero-day-fr/ "zero-day")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantBulletin sécurité : Hausse du cyber-risque lié à l'Iran en 2026 (mis à jour le 17 avril)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/ "Bulletin sécurité : Hausse du cyber-risque lié à l’Iran en 2026 (mis à jour le 17 avril)")

### SOMMAIRE

* 

### Sur le même thème

* [L'IA peut-elle s'attaquer au cloud ? Enseignements tirés de la construction d'un système multi-agents offensif autonome dans le cloud](https://unit42.paloaltonetworks.com/fr/autonomous-ai-cloud-attacks/ "article - table of contents")
* [Comprendre la cybermenace russe pesant sur les Jeux Olympiques d'hiver de 2026](https://unit42.paloaltonetworks.com/fr/russian-cyberthreat-2026-winter-olympics/ "article - table of contents")
* [Une arme à double tranchant : Les LLM malveillants](https://unit42.paloaltonetworks.com/fr/dilemma-of-ai-malicious-llms/ "article - table of contents")

## Associé General Ressources

![Pictorial representation of Iran cyber attack history. A digitally rendered cityscape resembling a circuit board, with glowing lines and skyscraper-like structures representing electronic components. The background features a blurred city skyline, illuminated by a warm light.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/04_Hactivism_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 16 mars 2026 [#### L'évolution de la cybermenace iranienne : des wipers MBR à l'instrumentalisation des identités](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/)

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/fr/tag/agonizing-serpens-fr/ "Agonizing Serpens")

* [Agrius](https://unit42.paloaltonetworks.com/fr/tag/agrius/ "Agrius")

* [Curious Serpens](https://unit42.paloaltonetworks.com/fr/tag/curious-serpens-fr/ "Curious Serpens")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/ "L’évolution de la cybermenace iranienne : des wipers MBR à l’instrumentalisation des identités")  
  ![Pictorial representation of Iran wiper attacks. A vibrant digital landscape featuring a glowing network of blue circuit lines and nodes extending outward from a central illuminated point on a dark background, reminiscent of a futuristic or cybernetic interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/AdobeStock_1208849028-786x393.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 12 mars 2026 [#### Insights : Risque accru d'attaques par wiper](https://unit42.paloaltonetworks.com/fr/handala-hack-wiper-attacks/)

* [Hacktivism](https://unit42.paloaltonetworks.com/fr/tag/hacktivism/ "hacktivism")

* [Wiper](https://unit42.paloaltonetworks.com/fr/tag/wiper/ "wiper")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/handala-hack-wiper-attacks/ "Insights : Risque accru d'attaques par wiper")  
  ![Pictorial representation of APT Ignoble Scorpius. The silhouette of a scorpion and the Scorpius constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07-10-Ignoble-Scorpius-1920x900-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 14 octobre 2025 [#### Anatomie d'une attaque : \<\< BlackSuit Blitz \>\> chez un équipementier mondial](https://unit42.paloaltonetworks.com/fr/anatomy-of-an-attack-blacksuit-ransomware-blitz/)

* [BlackSuit ransomware](https://unit42.paloaltonetworks.com/fr/tag/blacksuit-ransomware-fr/ "BlackSuit ransomware")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/fr/tag/ignoble-scorpius-fr/ "Ignoble Scorpius")

* [Reconnaissance](https://unit42.paloaltonetworks.com/fr/tag/reconnaissance-fr/ "Reconnaissance")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/anatomy-of-an-attack-blacksuit-ransomware-blitz/ "Anatomie d’une attaque : « BlackSuit Blitz » chez un équipementier mondial")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
