Points à retenir
-
Les risques réels résident dans les interactions les plus actives avec l'IA.
-
Les statistiques globales d'adoption masquent la véritable surface d'exposition aux menaces, qui est principalement concentrée chez les 5 % d'« utilisateurs les plus intensifs ». Lors de leurs sessions, ceux-ci multiplient les requêtes et partagent régulièrement des fichiers ainsi que du contexte, ce qui engendre une exposition aux risques disproportionnée.
-
Les identités non gérées alimentent un écosystème d'IA fantôme invisible.
-
La gouvernance atteint ses limites lorsque les collaborateurs adoptent de manière autonome des applications spécialisées et dédiées à des tâches spécifiques. Près de la moitié des interactions avec les outils d'IA en entreprise sont réalisées via des comptes personnels, ce qui réduit la visibilité des entreprises sur les pratiques de conservation des données et d'entraînement des modèles.
-
Les interactions conversationnelles contournent les périmètres traditionnels de prévention de l'exfiltration de données.
-
Les outils d'IA générative constituent désormais la principale destination des transferts de données entre environnements d'entreprise et comptes personnels. Cette tendance est fortement alimentée par les opérations de copier-coller, qui échappent aux systèmes traditionnels de prévention des pertes de données basés sur les fichiers.
-
Les privilèges élevés accordés aux extensions créent des risques persistants pour les identités et les identifiants.
-
Les outils exécutés en arrière-plan dans les navigateurs et les environnements de développement intégrés (IDE) exigent souvent des autorisations opérationnelles critiques et présentent des taux de vulnérabilité plus élevés. Ils constituent ainsi des cibles privilégiées pour l'extraction discrète de clés d'API et la compromission d'environnements de codage.
-
Les attaques par injection indirecte transforment les agents autonomes en menaces agissant à la vitesse des machines.
-
À mesure que les entreprises passent d'une assistance passive à des agents autonomes capables d'exécuter des flux de travail en plusieurs étapes, des injections de prompts malveillantes sur des pages Web externes peuvent manipuler ces agents et les amener à effectuer des actions non autorisées.
Foire aux questions (FAQ)
Foire aux questions (FAQ)
Industry researchers demonstrated a technique dubbed “vibe hacking” in 2026. By modifying a project's instruction file, an attacker could manipulate the AI coding assistant's behavior inside a development environment to generate outputs aligned with the attacker's objectives.
Nearly half of all enterprise AI conversations (47.11%) take place through personal identities rather than corporate-managed accounts. Additionally, 14.39% of conversations are conducted using corporate email identities connected to personal AI licenses, placing them outside enterprise governance.
Gemini Enterprise and Copilot M365 are overwhelmingly accessed via corporate-managed accounts, representing 98.15% and 90.55% of conversations, respectively. Conversely, platforms like ChatGPT, Claude, Copilot, and DeepSeek are primarily accessed through personal accounts, with more than 60% of conversations tied to personal identities.
Nearly 75% of AI browser extensions request high or critical permission levels, making them nearly 3x more likely to request cookie access and significantly more likely to request scripting access (41.91% vs. 15.4% for average extensions). Additionally, 16.31% of AI extensions have known CVEs, compared with 10.8% across all extensions.