L'ambassadeur de France Christophe Lecourtier annonce son départ du Maroc    Un ex-ministre algérien accuse l'administration Trump d'exercer des pressions sur Alger et le Polisario    Perturbations météo: Suspension des liaisons maritimes entre Tarifa et Tanger ville    Rabat. SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" et reçoit les voeux en cette heureuse occasion    Pétrole: Les stocks stratégiques commencent à être mis sur le marché    Espagne: Pedro Sanchez adopte un décret pour le "gel temporaire" des loyers    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" à Rabat et reçoit les voeux en cette heureuse occasion    L'Afrique du Sud apporte son soutien juridique pour le Sénégal après la perte de son titre AFCON    Désintox : Le jury d'appel de la CAF était-il légitime pour juger le dossier Maroc-Sénégal ?    Tanger Med: Mise en échec d'une tentative de trafic de plus de 3,9 tonnes de chira    Alerte météo: Averses orageuses et fortes rafales de vent ce vendredi    Etablissements pionniers : L'ONDH engage 15,8 MDH pour mesurer la conformité à la labellisation    Voici le niveau des pluies enregistrées ces dernières 24 heures    Did Morocco really walk off the pitch during an AFCON 1976 game?    Minor gives birth on the streets in Khenifra after hospital demands payment before care    Mort de Chuck Norris, légende du cinéma d'action    Théâtre : Ouverture des candidatures pour le soutien aux projets culturels et artistiques    CAN 2025 : Hugo Broos valide la décision de la CAF et soutient le Maroc    Ballon d'Or africain : Brahim Diaz pourrait mettre tout le monde d'accord    Revue de presse ce vendredi 20 mars 2026    Les Bourses asiatiques plongent    Mondial 2026 : la FIFA rejette la demande de l'Iran de délocaliser ses matchs    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Bourse : OPCVM et investisseurs marocains dominent les échanges au T4-2025    Le Roi Mohammed VI adresse des cartes de vœux aux Chefs d'État des pays islamiques à l'occasion de l'Aïd Al Fitr    Le temps qu'il fera ce vendredi 20 mars 2026    Guerre en Iran : les États-Unis sans calendrier, l'Europe appelle au moratoire    Le Conseil de la FIFA entérine les dates du prochain Mondial féminin U-17, prévu au Maroc    Algérie : Une ONG marocaine des droits humains condamne la fermeture de «SOS Disparus»    Le Maroc célèbre Aïd Al Fitr vendredi    Aïd Al Fitr : Grâce Royale au profit de 1201 personnes    La fermeture du détroit d'Ormuz : quel impact sur l'économie mondiale et sur le Maroc ?    Le Roi, Amir Al-Mouminine, accomplira vendredi la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Mobilité électrique : Gitex Africa expose les dernières technologies    Fertilizantes: Con la crisis en Oriente Medio, la India aumentará sus importaciones desde Marruecos    «Porte Bagage» triomphe à Bergamo et consacre une nouvelle voix du cinéma marocain    Officiel : Issa Diop convoqué avec les Lions de l'Atlas    Virgin Limited Edition to open new luxury hotel in Marrakech in 2027    AEGIS Ventures accélère sa stratégie au Maroc avec l'intégration de SEKERA    Séisme d'Al Haouz : Aziz Akhannouch accélère la reconstruction    Produits du Sahara : Bruxelles précise le poids réel des exportations vers l'UE    Les Etats-Unis annoncent des mesures visant à faciliter le commerce de pétrole    ONDA: Marrakech-Ménara sacré meilleur aéroport régional d'Afrique    Carte de l'artiste : les demandes déposées jusqu'au 31 décembre 2025 examinées    UNESCO : Medellín, en Colombie, désignée Capitale mondiale du livre 2027    FESMA 2026 : Lomé au cœur des saveurs africaines    Film : Rire, couple et quiproquos au cœur d'une comédie marocaine    Deux générations du gospel nigérian réunies dans un nouveau single    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité. Quand un agent IA infiltre le chatbot de McKinsey en deux heures
Publié dans L'observateur du Maroc le 11 - 03 - 2026

L'essor rapide de l'intelligence artificielle générative ouvre des perspectives considérables pour les entreprises, mais il expose aussi de nouvelles vulnérabilités. Une récente expérience menée par des chercheurs de la société de cybersécurité CodeWall illustre à quel point des technologies toutes nouvelles peuvent être fragiles si leurs mécanismes de sécurité ne sont pas parfaitement maîtrisés.
Les spécialistes ont réussi à infiltrer Lilli, le chatbot interne d'intelligence artificielle utilisé par le cabinet de conseil McKinsey, grâce à un agent d'IA conçu pour identifier et exploiter des failles.
L'opération s'inscrivait dans un exercice de "red-teaming" (test de sécurité), une méthode couramment utilisée en cybersécurité pour tester la robustesse d'un système en simulant des attaques. Les chercheurs ont développé un agent d'IA autonome, capable d'explorer l'architecture du chatbot, de repérer des vulnérabilités et de tenter d'y accéder sans intervention humaine directe. Ce type d'agent fonctionne comme un pirate informatique automatisé, capable d'expérimenter différentes stratégies jusqu'à trouver une brèche exploitable.
Selon les résultats publiés par l'équipe de CodeWall, l'agent a réussi à pénétrer le système en moins de deux heures. Une fois la faille identifiée, il a pu accéder à une base de données particulièrement vaste.
Les chercheurs affirment publiquement sur leur site avoir obtenu accès à environ 46,5 millions de messages issus des conversations avec le chatbot, ainsi qu'à 728 000 fichiers internes, 57 000 comptes utilisateurs et 95 "system prompts", c'est-à-dire les instructions internes qui orientent le comportement et les réponses du modèle d'intelligence artificielle.
Ces informations pourraient être sensibles dans un contexte réel.
Les échanges contenaient en effet des discussions liées à des projets clients, à des stratégies d'entreprise ou encore à des opérations de fusion-acquisition, autant de domaines où la confidentialité est essentielle pour les cabinets de conseil internationaux.
L'expérience montre ainsi que les outils d'IA déployés dans les organisations peuvent devenir des points d'entrée vers des données stratégiques si leur architecture n'est pas suffisamment sécurisée.
Certains sites web ont vite crié à la « cyberattaque criminelle », mais il s'agit en vérité d'un test de sécurité contrôlé réalisé dans le cadre d'une démarche responsable. Une fois la vulnérabilité identifiée, l'équipe de CodeWall a immédiatement signalé la faille à McKinsey, permettant au cabinet de corriger le problème et de renforcer les protections de son système.
Au-delà du cas particulier de Lilli, cette expérience met en lumière un enjeu croissant pour les entreprises : l'arrivée d'agents d'intelligence artificielle capables de mener eux-mêmes des attaques informatiques. Contrairement aux pirates traditionnels, ces agents peuvent analyser un système à grande vitesse, tester des milliers de scénarios et exploiter automatiquement la moindre faiblesse.
Pour les spécialistes de la cybersécurité, cette évolution annonce une nouvelle phase de la guerre numérique, où l'IA servira autant à défendre les systèmes qu'à tenter de les pirater.


Cliquez ici pour lire l'article depuis sa source.