L’ingénierie sociale est un des outils préférés des pirates : elle nécessite peu de moyens et cible le vecteur humain qui reste le maillon faible de chaque SI. Au fur et à mesure des sensibilisations, les employés apprennent à se méfier des courriels qui les placent dans une situation d’urgence face à une figure prétendue d’autorité. Ces attaques existent depuis les débuts de l’Internet, la plupart des gens en sont conscients et prennent les précautions nécessaires. Mais catastrophe ! Les avancées récentes en IA offrent aux cybercriminels de nouvelles capacités pour duper leurs victimes. Grâce aux deepfakes, de nouveaux vecteurs d’attaque multimédia en temps réel voient le jour. Quand nous croyons échanger de manière fluide avec des collègues, nous parlons en réalité à des escrocs exploitant nos biais cognitifs pour arriver à leurs fins. Mais comment imaginer qu’ils ne sont pas réels et pourquoi ne pas répondre à leurs demandes ?
1. Historique de la technologie
Le terme deepfake est aujourd'hui largement répandu, mais on connaît moins souvent ses origines. En 2017 un redditeur sous le pseudonyme « DeepFakes » publie des vidéos de célébrités dans des scènes explicites, suscitant beaucoup d’agitations sur le site [1]. Rapidement les personnes concernées, choquées, ont démenti la véracité de ces images.
Quelques mois plus tard, l’utilisateur et son subreddit se font bannir par les modérateurs du site, mais « DeepFakes » a eu le temps d’expliquer sa méthode. Rapidement, d’autres utilisateurs vont réimplémenter la technique et la diffuser librement.
À cette époque, des techniques d’échange de visages (face swapping) existent déjà, mais jusqu’alors il était facile de se rendre compte de la supercherie. Cette nouvelle approche, basée sur le deep learning, d’où le nom de deepfake, est rapidement devenue l’état de l’art et a ouvert tout un champ de recherche...
