🎤 Pourquoi la cybersécurité entre dans une nouvelle phase avec l’IA (Jérôme Bouvet - Check Point) artwork

🎤 Pourquoi la cybersécurité entre dans une nouvelle phase avec l’IA (Jérôme Bouvet - Check Point)

Monde Numérique (Actualité Tech & IA)

July 8, 2026

L’intelligence artificielle accélère autant les attaques que la défense en cybersécurité, en réduisant drastiquement les barrières d’entrée pour les cybercriminels. Dans cet entretien, Jérôme Bouvet décrypte une course contre la montre où les agents IA redéfinissent les règles du jeu.
Speakers: Jerome Colombain, Jérôme Bouvet
**Jerome Colombain** (0:00)
Monde numérique.

**Jérôme Bouvet** (0:01)
Globalement, il faut entre 5 à 7 jours en moyenne pour corriger une vulnérabilité critique en entreprise. Un attaquant aujourd'hui met entre quelques minutes et quelques heures pour exploiter cette vulnérabilité critique. La fenêtre de rémédiation, elle est à l'avantage des attaquants. Il est plus facile pour eux d'exploiter qu'aujourd'hui une entreprise remédiée.

**Jerome Colombain** (0:31)
Bonjour, Jérôme Bouvet.

**Jérôme Bouvet** (0:32)
Bonjour, Jérôme.

**Jerome Colombain** (0:33)
Vous êtes directeur général France de la société de cybersécurité Check Point. Bienvenue dans ce rendez-vous en partenariat avec Check Point pour parler de l'impact de l'IA sur la cyber.
Peut-on dire, Jérôme Bouvet, que l'intelligence artificielle démocratise la cybercriminalité ?

**Jérôme Bouvet** (0:52)
C'est tout le sujet, c'est que l'intelligence artificielle va permettre de faire tomber la barrière à l'entrée des attaquants. Alors, à la fois dans le coup pour mener des attaques, à la fois dans la sophistication de la création des attaques, et puis dans le volume et la qualité de ces attaques. Et on s'aperçoit, on l'a vu encore récemment, que des jeunes adultes ou des adolescents, utilisant des attaques créées ou soutenues ou supportées à base d'intelligence artificielle, peuvent aujourd'hui attaquer des grandes organisations comme des réseaux criminels pouvaient le faire à l'époque. Donc oui, ça fait tomber les barrières à l'entrée, ce qui est absolument dramatique.

**Jerome Colombain** (1:40)
Alors, ça passe notamment par ces fameux modèles d'intelligence artificielle spécialisés en cyber, le fameux Mythos, mais également GPT 5.5 cyber. Qu'est-ce que ça change exactement ?

**Jérôme Bouvet** (1:54)
Ces acteurs ont permis de créer des modèles qui vont permettre de vérifier la qualité des codes sources, des logiciels, des fournisseurs informatiques.
Donc d'aller vérifier que dans ces codes sources-là ne sont pas cachés des vulnérabilités critiques, exploitables et donc quelque part d'améliorer le code source qui alimente toute la chaîne de valeur des fournisseurs de solutions informatiques. Et donc d'avoir des qualités de solutions qui soient plus robustes, avec moins de failles critiques. Néanmoins, ces modèles-là ont mis aussi en évidence des nouvelles capacités ou des nouvelles surfaces d'attaque. Là où on se concentre beaucoup sur des vulnérabilités critiques et exploitables, ce qui n'est pas toujours le cas. On s'est aperçu que ces modèles avaient une capacité à faire travailler ou à chêner ensemble des vulnérabilités assez faibles pour en créer des vulnérabilités critiques par un chénon de ces vulnérabilités critiques et exploitables.

**Jerome Colombain** (3:08)
Ah oui, donc en fait, il crée des scénarios à partir de failles diverses et variées. Alors comment réagir face à ça ?

**Jérôme Bouvet** (3:13)
Ce qui est important, c'est de pouvoir avoir ces modèles-là qui sont disponibles, puisqu'on évoquait les attaquants aussi, les cybercriminels disposent de ce type aussi de langage, mais qui ne sont pas bridés.
Donc c'est aussi important de comprendre que les attaquants peuvent parfois jouer plus vite que la défense ou jouer avec des outils, ou attaquer avec des outils qui ne sont pas restreints dans leur capacité, puisque les attaquants se préoccupent peu de l'aspect législatif réglementaire. Et donc c'est en ça où il est important de pouvoir équiper les fournisseurs de solutions informatiques permettant de révisiter leurs codes et quelque part en fait faire baisser le niveau de vulnérabilité critique et exploitable des solutions en production chez nos clients.

**Jerome Colombain** (4:00)
Donc en fait vous allez auditer, tester les codes afin de détecter les fameuses failles avant qu'elles soient exploitées.

**Jérôme Bouvet** (4:07)
Exactement, c'est à dire qu'avant la mise sur le marché, ces outils là vont et nous permettent aujourd'hui de pouvoir revoir nos codes sources afin d'avoir en fait des solutions qui sont avec des surfaces d'attaque plus réduites. Le sujet, on risque de le voir, c'est que l'ensemble des fournisseurs informatiques sont en train de réviser leurs codes sources et donc vont mettre à disposition sur le marché énormément de patchs pour corriger ces vulnérabilités qui avaient été identifiées. Et donc le sujet que l'on est en train de voir, c'est un volume très important de solutions qui devraient être patchées pour gérer des vulnérabilités critiques, exploitables et donc identifiées. Et donc côté des gens qui opèrent la cybersécurité, s'organiser face à ce volume-là pour faire le tri entre ce qu'on doit patcher, ce qui est exploitable, ce qui ne doit pas abîmer mon système d'information si je mets à jour en fait tous ces correctifs et ces patchs. Et lorsqu'on interroge les membres du CES1, qui est une confédération d'un peu plus de 1000 responsables de sécurité informatique en France, globalement ils nous disent qu'il leur faut entre 5 à 7 jours en moyenne pour corriger une vulnérabilité critique en entreprise. Un attaquant aujourd'hui met entre quelques minutes et quelques heures pour exploiter cette vulnérabilité critique. Vous voyez bien qu'en fait la fenêtre de rémédiation, elle est à l'avantage des attaquants. Il est plus facile pour eux d'exploiter qu'aujourd'hui une entreprise remédiée.

10 more minutes of transcript below

Feed this to your agent

Try it now — copy, paste, done:

curl -H "x-api-key: pt_demo" \
  https://spoken.md/transcripts/1000651996090

Works with Claude, ChatGPT, Cursor, and any agent that makes HTTP calls.

From $0.10 per transcript. No subscription. Credits never expire.

Using your own key:

curl -H "x-api-key: YOUR_KEY" \
  https://spoken.md/transcripts/1000775666243