Les composants de sécurité internes (TPM, eSE) se généralisent au sein des PC portables et les smartphones récents. Cet atelier abordera comment les TPM/eSE peuvent être exploités pour la mobilité sécurisée (VPN, Voix/messages chiffrés, chiffrement local) et les avantages associés.
Speaker: Christian Testu, Reponsable Ligne de Produits Cryptosmart
IA contre IA : Le Red Teaming nouvelle génération
Le développement des capacités et des usages des LLMs et de l’IA agentique font apparaître une nouvelle surface d’attaque. Une des raisons du succès des LLMs est leur alignement avec des principes humains et éthiques qui permet de maîtriser leur comportement, notamment dans un cadre professionnel. Malgré la mise en place de garde-fous, il est possible de "jailbreaker" les LLMs uniquement par injection de prompts. La génération de contenus malveillants, l’obtention d’informations confidentielles, l’exécution des codes,… restent accessibles uniquement par le biais de prompts adaptés. Le "jailbreaking" a dépassé très rapidement le stade de la simple anomalie ou de l’activité artisanale pour devenir un discipline scientifique à part entière et un domaine de recherche très actif, qui progresse au rythme des développements des LLM et de l’IA agentique. Dans cet atelier, en collaboration avec un acteur public et pilote de ce sujet, nous partagerons les stratégies d’attaque les plus performantes, et comment les travaux récents, notamment menés par Capgemini, montrent que ces stratégies s’améliorent en devenant des tâches réalisées par des IA spécialisées. Au travers d'une démonstration live, nous montrerons ensuite comment des agents IA dédiés peuvent réaliser un "redteaming" automatisé, et permettre l’identification des failles pour améliorer la sécurité des systèmes déployés embarquant des LLMs ou des agents IA.
Intervenants :
Hussein Jawad, Senior Data Scientist.
Julien Roussel, PhD, Manager Data Scientist.
Nicolas Brunel, Prof., Scientific Director
Comment tirer parti des services cloud de Bleu et de l’expertise d’Orange Cyberdefense pour protéger vos données sensibles des lois extraterritoriales, garantir la conformité réglementaire et la cybersécurité, tout en libérant votre potentiel d’innovation ? Face aux exigences réglementaires de plus en plus strictes et à la nécessité de garantir la sécurité de vos données sensibles contre les lois non européennes à extraterritoriales, le choix d’un cloud de confiance s’impose, sans pour autant freiner l’innovation. Avec Bleu et l’expertise d’Orange Cyberdefense, vous bénéficiez d’une réponse concrète à ces enjeux : un cloud français, sécurisé et innovant, ainsi qu’un accompagnement dans vos démarches d’homologation DR. Découvrez, lors de cette conférence, des cas d'usage concrets et une approche pour migrer vers un futur cloud de confiance prenant en compte l’innovation, les enjeux réglementaires et votre sécurité.
Cet atelier a pour ambition de partager les meilleures pratiques en matière d’intégration de l’IA dans la défense et les systèmes critiques. Il présentera les développements réalisés dans le contexte du projet AIDA, où Thales et ses partenaires déploient des agents de cyberdéfense dédiés aux systèmes de combat aérien. L’atelier mettra en évidence les exigences de sécurité et de sûreté, les techniques d’IA embarquée, les scénarios d’IA antagoniste et les contremesures associées.
Speakers Thales :
Adrien Bécue - Expert IA et Cybersécurité