Scality expliquera comment les API modernes de stockage permettent de mettre en œuvre le principe du “Besoin d’En Connaître” (BEC) dans des environnements sensibles tels que le Ministère des Armées.
Il s’agira notamment de montrer comment les systèmes de stockage peuvent restreindre et contrôler l’accès aux données en fonction des rôles, des missions et des niveaux d’autorisation.
Les composants de sécurité internes (TPM, eSE) se généralisent au sein des PC portables et les smartphones récents. Cet atelier abordera comment les TPM/eSE peuvent être exploités pour la mobilité sécurisée (VPN, Voix/messages chiffrés, chiffrement local) et les avantages associés.
Speaker: Christian Testu, Reponsable Ligne de Produits Cryptosmart
Le Commissariat au Numérique de la Défense (CND) joue un rôle central dans la souveraineté numérique du ministère en concevant, développant et sécurisant des systèmes d’information garantissant la disponibilité, l’intégrité et la confidentialité des données.
À travers les témoignages de ses personnels, cette table-ronde mettra en lumière la manière dont le CND allie maîtrise technologique, et protection du secret, pour assurer la résilience des infrastructures numériques de Défense, dans un monde en forte mutation, marqué notamment par l’expansion de l’intelligence artificielle.
IA contre IA : Le Red Teaming nouvelle génération
Le développement des capacités et des usages des LLMs et de l’IA agentique font apparaître une nouvelle surface d’attaque. Une des raisons du succès des LLMs est leur alignement avec des principes humains et éthiques qui permet de maîtriser leur comportement, notamment dans un cadre professionnel. Malgré la mise en place de garde-fous, il est possible de "jailbreaker" les LLMs uniquement par injection de prompts. La génération de contenus malveillants, l’obtention d’informations confidentielles, l’exécution des codes,… restent accessibles uniquement par le biais de prompts adaptés. Le "jailbreaking" a dépassé très rapidement le stade de la simple anomalie ou de l’activité artisanale pour devenir un discipline scientifique à part entière et un domaine de recherche très actif, qui progresse au rythme des développements des LLM et de l’IA agentique. Dans cet atelier, en collaboration avec un acteur public et pilote de ce sujet, nous partagerons les stratégies d’attaque les plus performantes, et comment les travaux récents, notamment menés par Capgemini, montrent que ces stratégies s’améliorent en devenant des tâches réalisées par des IA spécialisées. Au travers d'une démonstration live, nous montrerons ensuite comment des agents IA dédiés peuvent réaliser un "redteaming" automatisé, et permettre l’identification des failles pour améliorer la sécurité des systèmes déployés embarquant des LLMs ou des agents IA.
Intervenants :
Hussein Jawad, Senior Data Scientist.
Julien Roussel, PhD, Manager Data Scientist.
Nicolas Brunel, Prof., Scientific Director
Cet atelier a pour ambition de partager les meilleures pratiques en matière d’intégration de l’IA dans la défense et les systèmes critiques. Il présentera les développements réalisés dans le contexte du projet AIDA, où Thales et ses partenaires déploient des agents de cyberdéfense dédiés aux systèmes de combat aérien. L’atelier mettra en évidence les exigences de sécurité et de sûreté, les techniques d’IA embarquée, les scénarios d’IA antagoniste et les contremesures associées.
Speakers Thales :
Adrien Bécue - Expert IA et Cybersécurité