Des articles originaux, sources toujours créditées

Les progrès de l'IA font des réseaux obsolètes du Pentagon une vulnérabilité pour la sécurité nationale

Les progrès rapides de l'intelligence artificielle permettent aux adversaires étrangers d'identifier et d'exploiter rapidement les failles des réseaux militaires vieillissants.

The Global Wire Newsroom ·

Link preview · horizonglobalnews.com

Les progrès de l'IA font des réseaux obsolètes du Pentagon une vulnérabilité pour la sécurité nationale

Les progrès rapides de l'intelligence artificielle permettent aux adversaires étrangers d'identifier et d'exploiter rapidement les failles des réseaux militaires vieillissants.

Share

Cet article a été traduit automatiquement par l'IA de notre rédaction depuis l'original en anglais. Lire en anglais

Les progrès de l'IA font des réseaux obsolètes du Pentagon une vulnérabilité pour la sécurité nationale

WASHINGTON — Les développements rapides de l'intelligence artificielle ont transformé l'infrastructure informatique vieillissante du U.S. Department of Defense en un risque majeur pour la sécurité nationale, selon les informations publiées le Sept. 17, 2026, par le journaliste spécialisé en technologie Pranshu Verma. Les acteurs étatiques hostiles et les cyber-adversaires utilisent de plus en plus des logiciels d'IA automatisés pour localiser, analyser et exploiter les vulnérabilités non corrigées des réseaux de défense hérités (« legacy »), nettement plus vite que le personnel de défense humain ne peut déployer de correctifs de sécurité.

L'intégration de l'apprentissage automatique et des algorithmes génératifs dans les cyberopérations offensives a fondamentalement modifié le paysage des menaces pour le matériel et les logiciels obsolètes fonctionnant au sein des systèmes militaires américains. À mesure que les outils des adversaires deviennent plus sophistiqués, les architectures de réseau héritées qui n'ont pas été conçues pour résister à des cyberattaques automatisées et à grande vitesse deviennent des cibles privilégiées, créant des risques opérationnels sur l'ensemble des plateformes de défense et des réseaux de commandement.

## Key facts

- Les technologies d'intelligence artificielle permettent aux adversaires étrangers d'automatiser la détection des vulnérabilités et d'accélérer les cyberattaques contre les infrastructures de réseau anciennes. - Le matériel informatique et les logiciels hérités utilisés dans les composants opérationnels militaires ne disposent pas des fonctionnalités de sécurité modernes requises pour résister aux cyber-exploits automatisés. - Les données historiques du U.S. Government Accountability Office indiquent que les agences fédérales consacrent jusqu'à 75 percent de leurs budgets technologiques à la maintenance des systèmes hérités. - Le U.S. Department of Defense a fixé une échéance officielle à l'année fiscale 2027 pour déployer des architectures de sécurité Zero Trust complètes sur l'ensemble des réseaux de défense. - Les tactiques cybernétiques émergentes alimentées par l'IA comprennent le balayage rapide des vulnérabilités zero-day, la génération automatisée de code pour les exploits et des campagnes sophistiquées de harponnage (spear-phishing) visant le personnel de défense.

## What happened

Selon les informations rapportées par Pranshu Verma, la dépendance de l'armée américaine à l'égard des infrastructures de réseau héritées est devenue une vulnérabilité opérationnelle urgente en raison de la prolifération des outils d'intelligence artificielle parmi les adversaires étrangers. Des cyber-acteurs avancés utilisent des modèles d'apprentissage automatique pour sonder en continu les réseaux de défense, identifiant ainsi des failles de sécurité dans le code hérité et les systèmes logiciels non corrigés qui étaient auparavant négligés ou considérés comme présentant un risque faible par les administrateurs de cybersécurité.

La cyberdéfense traditionnelle s'appuie sur des analystes humains pour détecter les tentatives d'intrusion sur le réseau, rédiger du code défensif et diffuser des correctifs logiciels sur l'ensemble des réseaux d'entreprise. Cependant, l'introduction de jeux d'outils offensifs assistés par l'IA permet aux adversaires d'automatiser la découverte des failles de sécurité et de générer du code d'exploitation ciblé en quelques minutes. Ce décalage de vitesse rend difficile pour les administrateurs de la défense le maintien de la gestion des correctifs sur des millions d'appareils militaires et de réseaux de serveurs interconnectés.

De nombreux réseaux hérités exploités par l'armée fonctionnent sur des systèmes d'exploitation anciens et des environnements logiciels personnalisés qui ne sont plus pris en charge par les éditeurs de logiciels commerciaux. L'application de correctifs sur ces plateformes héritées nécessite souvent une ingénierie personnalisée, des tests spécialisés et des fenêtres de maintenance prolongées. À mesure que les adversaires déploient l'IA pour automatiser leurs scripts d'attaque, ces retards opérationnels laissent des canaux de défense critiques exposés à des tentatives d'intrusion à haute fréquence.

## Why it matters

L'exposition des réseaux vieillissants du Pentagon à des cyberattaques renforcées par l'IA entraîne de vastes conséquences sécuritaires et opérationnelles pour les opérations de commandement militaire, les chaînes d'approvisionnement mondiales et la préparation de la défense nationale. La guerre moderne repose en grande partie sur la transmission de données en temps réel entre les plateformes de capteurs, les bases de données logistiques, les centres de commandement et les unités de ligne de front. Si des acteurs menaçants perturbent ou s'infiltrent dans les nœuds hérités de ces réseaux, les commandants militaires risquent de perdre la connaissance de la situation ou l'accès aux données logistiques opérationnelles lors de crises.

Au-delà des risques tactiques immédiats, les cyber-intrusions dans les systèmes hérités menacent la protection des données militaires sensibles et de la propriété intellectuelle stratégique de la défense. Les cyber-adversaires qui obtiennent un accès non autorisé aux sous-réseaux de défense par le biais de nœuds hérités non corrigés peuvent se déplacer latéralement vers des plateformes de renseignement classifiées ou des réseaux de contrôle de systèmes d'armes. Le coût de la remédiation des violations sur les infrastructures héritées est nettement plus élevé que le maintien de réseaux modernes, car les logiciels hérités manquent souvent d'outils standardisés de journalisation de sécurité et d'audit médico-légal.

En outre, la base industrielle de défense — composée de milliers de sous-traitants privés, de développeurs de logiciels et de fournisseurs d'équipements — interopère avec les réseaux du Department of Defense. Les faiblesses des infrastructures militaires héritées créent des vecteurs d'entrée potentiels pour des attaques sur la chaîne d'approvisionnement susceptibles de compromettre les fournisseurs de défense commerciaux et les partenaires militaires alliés qui partagent des données avec les plateformes américaines.

## The background

Le Department of Defense exploite l'une des entreprises numériques les plus vastes et les plus complexes au monde, englobant des milliers de systèmes individuels, de centres de commandement, de bases d'opérations avancées et de plateformes d'armes au sein de l'Army, de la Navy, de l'Air Force, du Marine Corps et de la Space Force. Une grande partie de cette empreinte numérique a été construite de manière progressive au fil des décennies, ce qui a donné lieu à un écosystème hybride où des serveurs cloud modernes fonctionnent aux côtés d'architectures logicielles héritées remontant à la fin du XXe siècle.

Historiquement, les organismes de surveillance fédéraux ont averti à plusieurs reprises des risques opérationnels associés aux technologies héritées dans l'ensemble du gouvernement fédéral. Les rapports historiques du U.S. Government Accountability Office (GAO) ont constamment souligné que les agences fédérales consacrent entre 75 et 80 percent de leurs budgets annuels de technologies de l'information à l'exploitation et à la maintenance des systèmes hérités, laissant des ressources financières limitées pour la modernisation technologique et les refontes de sécurité.

En réponse à l'augmentation des cybermenaces, le U.S. Cyber Command (USCYBERCOM) — créé en 2010 à Fort Meade, Maryland — et la Defense Information Systems Agency (DISA) ont mené les efforts visant à centraliser la protection des réseaux de défense. En novembre 2022, le Department of Defense a publié sa Zero Trust Strategy globale, imposant à toutes les branches militaires d'atteindre une architecture de cybersécurité Zero Trust de référence d'ici l'année fiscale 2027. Le modèle Zero Trust repose sur le principe de l'authentification continuous, exigeant une vérification stricte pour chaque utilisateur et appareil tentant d'accéder aux ressources du réseau, qu'ils se trouvent à l'intérieur ou à l'extérieur du périmètre organisationnel.

Cependant, la mise en œuvre des principes Zero Trust sur du matériel hérité présente de sévères obstacles techniques. Les anciens commutateurs de réseau, les grands systèmes (mainframes) et le matériel militaire spécialisé manquent fréquemment de la puissance de calcul, de la capacité mémoire ou des fonctionnalités cryptographiques nécessaires pour prendre en charge l'authentification multifacteur moderne, les logiciels de détection des points d'accès et le chiffrement du réseau en temps réel.

## Reaction

Bien que les réponses militaires officielles aux informations immédiates n'aient pas été détaillées dans le compte rendu initial, les spécialistes de la cybersécurité, les comités de surveillance du Congrès et les experts en politiques de défense ont régulièrement souligné les risques associés au retard dans la modernisation des réseaux. Les membres du House Armed Services Committee et du Senate Armed Services Committee ont régulièrement critiqué le rythme lent du déclassement des systèmes hérités lors des auditions annuelles sur l'autorisation de la défense.

Les analystes du secteur et les chercheurs en cybersécurité soulignent que les équipes de sécurité défensive doivent adopter les outils d'IA à la même vitesse que les acteurs menaçants offensifs. Les experts préconisent d'accélérer le retrait des systèmes hérités impossibles à corriger plutôt que de tenter de sécuriser des logiciels obsolètes au moyen de correctifs logiciels incrémentaux. Les responsables des technologies de défense devraient faire face à une pression accrue de la part des législateurs pour justifier les dépenses continues en maintenance informatique héritée, alors que les architectures modernes natives du cloud offrent des profils de sécurité supérieurs contre les attaques automatisées.

## What we don't know yet

Plusieurs détails opérationnels clés restent non confirmés dans les divulgations publiques disponibles :

- Les réseaux de commandement militaire spécifiques, les emplacements géographiques ou les systèmes de gestion des armes actuellement identifiés comme étant les plus vulnérables aux tentatives d'intrusion pilotées par l'IA. - Les services de renseignement étrangers spécifiques ou les organisations cybercriminelles menant actuellement des opérations actives assistées par l'IA contre les réseaux militaires hérités. - Le coût financier total et le calendrier pluriannuel exact requis pour déclasser entièrement l'ensemble du matériel hérité non pris en charge dans toutes les forces armées. - La mesure dans laquelle les capacités défensives d'IA ont été intégrées avec succès dans la surveillance de la sécurité des réseaux militaires pour contrer les sondages offensifs automatisés.

La compréhension de ces éléments non résolus est essentielle pour évaluer la posture globale de cybersécurité de l'armée et déterminer si les calendriers de modernisation de la défense suivent le rythme de l'évolution des tactiques adverses.

## What to watch

À l'avenir, plusieurs évolutions politiques, législatives et techniques clés indiqueront comment le secteur de la défense aborde cette vulnérabilité :

- **Defense Budget Requests:** Surveillez les allocations budgétaires spécifiques poste par poste pour le déclassement des systèmes hérités et la migration vers le cloud dans les futures propositions de budget annuel du Department of Defense soumises au U.S. Congress. - **Zero Trust Implementation Milestones:** Suivez les mises à jour sur l'avancement fournies par le Chief Information Officer du Department of Defense concernant l'échéance cible de l'armée pour l'année fiscale 2027 pour l'architecture Zero Trust à l'échelle de l'entreprise. - **Congressional Oversight Hearings:** Suivez les futurs témoignages devant les comités des services armés concernant la préparation cybernétique militaire et la sécurité de la base industrielle de défense. - **Defense Innovation Procurement:** Surveillez les nouveaux contrats attribués par la Defense Innovation Unit (DIU) et DARPA visant à développer des logiciels d'apprentissage automatique défensifs capables de protéger l'infrastructure de réseau héritée en temps réel.

Les informations contenues dans cet article se basent sur les reportages originaux du journaliste Pranshu Verma publiés le Sept. 17, 2026.

Source : Pranshu Verma

À lire aussi