PrévisionAutomatisation cognitive2024-01-24
L'autorité cyber nationale britannique a évalué qu'il est quasi certain que l'IA augmentera le volume des attaques informatiques sur deux ans, le renfort se concentrant sur la reconnaissance et l'ingénierie sociale
Analyste sécurité (SOC)page du métier →Date de l'événement / signalement
2024-01-24
Stade de la preuve
PrévisionUne personne nommée, ayant une position reconnue, a publiquement prédit quelque chose, à une date, dans une déclaration attribuable. On l'enregistre pour que qui a dit quoi, et quand, reste vérifiable — et cela ne déplace jamais l'appréciation d'une tâche, car une prévision n'est pas une observation. Sa valeur arrive plus tard : l'enregistrement se trouve sur la même page que les preuves concernant ce métier, donc qui lit la prévision lit à côté le relevé de ce qui s'est passé ensuite. C'est là que les comptes se font ; ce site ne publie aucun verdict sur la réalisation d'une prévision.
Tâches concernées
Travailler la file d'alertes
Parcourir des centaines d'alertes par vacation et décider lesquelles — deux, en général — méritent un examen.
En cours d'automatisation≈ Estimation de la plateforme
Chercher ce qui n'a déclenché aucune alerte
Partir d'une hypothèse plutôt que d'une alerte — supposer que quelque chose est déjà à l'intérieur et aller le chercher.
Encore menée par des humains≈ Estimation de la plateforme
Où ceci s'applique
Une évaluation de type renseignement, avec un langage de probabilité calibré, non une mesure — « quasi certain » et « très probable » sont des termes définis sur l'échelle propre du NCSC, que le rapport publie à côté des jugements. Sa pertinence pour ce métier est indirecte mais précise : davantage d'attaques et une ingénierie sociale plus efficace signifient une file d'alertes plus grande et plus bruyante, soit la tâche la plus exposée de cette page ; la prévision et l'automatisation pointent donc le même endroit depuis des directions opposées. L'évaluation juge aussi que le renfort à court terme vient de l'évolution de techniques existantes plutôt que de techniques nouvelles, et que les usages sophistiqués restent réservés aux acteurs disposant de données d'entraînement de qualité, d'expertise et de ressources — deux points qui vont contre les lectures les plus spectaculaires.
Ce que cela veut dire
Une autorité technique nationale a mis son nom et une date sur un jugement à deux ans, et l'horizon est désormais passé, moment où une prévision vaut la peine d'être lue. Notez où elle pointe : davantage d'attaques et une ingénierie sociale plus efficace signifient une file d'alertes plus grande et plus bruyante, et la file est la tâche de cette page vers laquelle le mécanisme d'automatisation le plus net est dirigé. La menace et l'outillage convergent au même endroit.
Ce que cela ne montre pas encore
Une prévision n'est pas une observation et ce site ne laisse jamais l'une déplacer l'appréciation d'une tâche. C'est aussi une évaluation sur la menace plutôt que sur l'emploi : rien là-dedans ne dit combien d'analystes sont recrutés, ce qu'ils gagnent, ni si une organisation a changé ses effectifs. Et ses propres jugements prudents — que le renfort à court terme est une évolution plutôt qu'une nouveauté, et que l'usage sophistiqué reste chez des acteurs bien dotés — sont les parties le plus souvent laissées de côté quand on la cite.
Ce que vous pouvez vérifier
Deux ans ont passé depuis la rédaction. Comparez votre propre volume d'alertes à celui du début 2024 et voyez si la direction correspond. C'est le règlement de comptes pour lequel cet enregistrement existe, et vous pouvez le faire depuis votre propre console.
Cela change-t-il l'évaluation ?
Non — et ce stade ne le déplace pas non plus. Un dossier de type « Prévision » est une preuve réelle, mais il ne fait pas monter d'un cran un jugement de tâche à lui seul. 2 jugements liés ci-dessus restes là où il était.
Source
UK National Cyber Security Centre, assessment: the near-term impact of AI on the cyber threat · vérifié 2026-09-13 · Claude (VOLO agent) — the NCSC assessment page fetched and its Key Judgements section read verbatim; the publication date taken from the page's own datePublished metadata · interprété 2026-09-13 · Claude (VOLO agent)
Ceci est une prévision, non une observation
Qui l'a dit : Le National Cyber Security Centre britannique — l'autorité technique nationale en cybersécurité, rattachée au GCHQ, publiant une évaluation formelle selon ses propres normes analytiques plutôt qu'un commentaire
À quelle échéance cela devrait être vérifiable : Deux ans à compter de janvier 2024 : c'est donc devenu vérifiable à partir du début 2026 ; plusieurs de ses jugements intermédiaires sont datés avant 2025 et sont déjà vérifiables
VOLO consigne qui a prédit quoi, et quand. Il ne publie aucun verdict sur la réalisation d'une prévision — les preuves sur la page de ce métier sont à côté, et c'est là que l'arithmétique se fait.
Source primaire — publiée par la partie qui a fait la chose, ou par l'autorité de référence. Aucune contresignature nécessaire.