Auteur/autrice : Alain de Fooz

Les attaques de bots générées par l’IA ont été multipliées par 12,5 selon le Bad Bot Report de Thales

L’automatisation permise par l’IA accélère l’activité des machines en ligne, les bots surpassant les humains et redéfinissant le fonctionnement d’Internet

  • Les bots dominent désormais Internet, représentant plus de la moitié du trafic total, 40 % d’entre eux sont classés comme malveillants.
  • L’IA est en train d’effacer la frontière entre activités légitimes et activités malveillantes, faisant de l’intention (et non plus de l’identité) le nouveau défi en matière de sécurité.
  • Les API et les systèmes d’identité sont les cibles principales : les attaquants contournent les défenses frontales pour exploiter la logique métier fondamentale à grande échelle.

MEUDON, France–(BUSINESS WIRE)–Thales a publié aujourd’hui son Rapport 2026 dédiés aux Bad Bots intitulé « Bad Bots in the Agentic Age » (les bad bots à l’ère de l’agentique) , révélant un changement fondamental dans le fonctionnement d’Internet, alors que l’infrastructure numérique dans son ensemble fait l’objet d’une’automatisation accélérée par l’IA.




Les conclusions mettent en évidence trois changements structurels majeurs :

– l’émergence des agents IA en tant que nouvelle catégorie de trafic Internet,

– la prédominance des activités automatisées sur les interactions humaines,

– et l’expansion rapide des attaques ciblant les API et les systèmes d’identité, épine dorsale du commerce en ligne.

L’IA redéfinit le trafic Internet et la sécurité

Le rapport démontre que l’IA ne se contente pas d’augmenter le volume de l’activité des bots, elle en modifie fondamentalement la nature. En 2025, les attaques de bots basées sur l’IA ont été multipliées par 12,5 par rapport à l’année précédente.

Plus important encore, les agents IA apparaissent désormais comme une troisième catégorie de trafic, aux côtés des traditionnels « bons » et « mauvais »bots , interagissant directement avec les applications et les API pour récupérer des données et effectuer des tâches. Cette évolution brouille la frontière entre l’automatisation légitime et l’automatisation malveillante, rendant de plus en plus difficile pour les organisations de déterminer l’intention derrière chaque action.

« L’IA transforme l’automatisation : c’était auparavant un élément que les entreprises tentaient de bloquer, c’est désormais un élément qu’elles doivent également gérer », déclare Tim Chang, vice-président en charge de la sécurité des applications chez Thales. « Le défi ne consiste plus à identifier les bots. Il s’agit de comprendre ce que fait le bot : agent ou automatisation, si cela correspond à l’intention de l’entreprise et comment cela interagit avec les systèmes critiques. »

Cette évolution crée un déficit de visibilité croissant. Une grande partie des activités actuelles utilisant l’IA n’est pas vérifiée et peut se confondre avec le trafic normal, ce qui laisse les organisations avec une vision partielle des risques qu’elles encourent.

Les bots, toujours de plus en plus nombreux que les humains en ligne

Le rapport montre que l’automatisation renforce son emprise sur Internet : les bots continuent à dépasser l’activité humaine. En 2025, les bots représentaient plus de 53 % de l’ensemble du trafic web, contre 51 % l’année précédente, tandis que l’activité humaine est tombée à 47 %. Cela reflète un changement structurel plutôt qu’une tendance temporaire, les bots n’étant plus liés à des événements spécifiques tels que les campagnes de scraping1 ou de credential stuffing2, mais opérant plutôt comme une présence persistante et attendue dans tous les environnements numériques.

Les API et les systèmes d’identité deviennent la principale surface d’attaque

Alors que les services numériques s’appuient de plus en plus sur les API pour assurer leurs fonctionnalités de base, les attaquants emboîtent le pas. Le rapport révèle que 27 % des attaques de bots ciblent désormais les API, où les bots peuvent contourner les interfaces utilisateur et interagir directement avec les systèmes backend à la vitesse de la machine.

Ces attaques semblent souvent légitimes, utilisant une authentification valide et des requêtes bien formées. Toutefois, elles exploitent la logique métier, extraient des données sensibles ou manipulent les flux de travail à grande échelle. L’impact est particulièrement marqué dans les secteurs à forte valeur ajoutée. Les services financiers ont représenté 24 % de toutes les attaques de bots et 46 % des incidents de prise de contrôle de compte, soulignant la manière dont l’automatisation est utilisée pour monétiser directement les cyberattaques.

Une nouvelle ère d’interaction pilotée par les machines

Alors que l’adoption de l’IA s’accélère, le rapport révèle qu’Internet est désormais fondamentalement piloté par les machines. Les bots ne sont plus simplement des outils utilisés par les attaquants ; ils sont des participants actifs au sein des systèmes numériques. Ils façonnent les modèles de trafic, influencent les indicateurs de performance et interagissent avec les systèmes en temps réel. Dans cet environnement, la capacité à gérer l’automatisation à grande échelle avec précision est essentielle pour maintenir la sécurité, la performance et la confiance.

Faire face à la montée en puissance de l’automatisation incontrôlée

Le rapport conclut que les approches traditionnelles en matière de sécurité, axées sur l’identification et le blocage des bots, ne suffisent pas dans un environnement où l’automatisation est à la fois omniprésente et souvent légitime. Les organisations doivent s’orienter vers un modèle basé sur la gouvernance, combiner visibilité, application des politiques et analyse comportementale afin de distinguer l’automatisation acceptable de celle qui est nuisible. Il faut définir quels agents IA sont autorisés à interagir avec les systèmes, mettre en place des contrôles au niveau des API et la couche d’identité, concevoir des défenses capables de s’adapter à l’évolution des bots.

Pour plus d’informations et de recommandations, veuillez télécharger le rapport complet et participer à notre webinaire afin d’en savoir plus sur les technologies pouvant être déployées contre les bots malveillants.

Méthodologie

Le Rapport Thales 2026 relatif aux Bad Bots analyse l’activité des bots sur l’ensemble de l’année 2025 à partir des données fournies par les équipes Thales de recherches en menaces et d’analyse sécurité. Le rapport examine comment l’automatisation générée par l’IA est en train de redéfinir la sécurité des applications, l’exposition des API et l’infrastructure numérique à l’échelle mondiale.

À propos de Thales

Thales (Euronext Paris : HO) est un leader mondial des technologies avancées pour les secteurs de la défense, de l’aérospatiale, de la cybernétique et du numérique. Son portefeuille de produits et de services innovants aide à répondre à plusieurs défis majeurs : la souveraineté, la sécurité, la durabilité et l’inclusion.

Le Groupe consacre 4,5 milliards d’euros par an à la recherche et au développement dans des domaines clés, en particulier pour les environnements critiques, tels que l’intelligence artificielle, la cybersécurité, les technologies quantiques et le cloud.

Thales compte plus de 85 000 collaborateurs dans 65 pays. En 2025, le Groupe a réalisé un chiffre d’affaires de 22,1 milliards d’euros.

RENDEZ-VOUS SUR

Thales Group
Produits de cybersécurité | Thales Group
Solutions de cybersécurité | Thales Group

1 Tentatives automatisées pour extraire de grandes quantités de données depuis des sites web ou services en ligne

2 Une attaque où des pirates utilisent des identifiants (nom d’utilisateur et mot de passe) volés lors d’une fuite pour tenter d’accéder à des comptes sur d’autres services, en profitant de l’habitude des gens de réutiliser les mêmes mots de passe.

Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.

Contacts

CONTACT MÉDIAS
Thales, Relations médias
Sécurité et cybersécurité
Marion Bonnet

+33 (0)6 60 38 48 92

marion.bonnet@thalesgroup.com

En savoir plus

Laserfiche présente ses agents IA : l’avenir de la gestion intelligente de contenu

De nouvelles fonctionnalités d’IA basées sur des agents permettent à tout utilisateur d’automatiser des flux de travail intelligents en plusieurs étapes à l’aide du langage naturel.

LAS VEGAS–(BUSINESS WIRE)–Aujourd’hui, lors de la conférence Laserfiche Empower, l’événement phare de la gestion intelligente de contenu, Laserfiche a annoncé le lancement des agents IA. Grâce à des commandes simples en langage naturel, ces assistants virtuels effectuent des tâches complexes en plusieurs étapes et fonctionnent dans le cadre des contrôles de sécurité et de conformité robustes de Laserfiche, transformant ainsi la manière dont vous interagissez avec les informations de votre organisation.




Les agents IA de Laserfiche s’appuient sur des modèles avancés de raisonnement génératif par IA pour effectuer des tâches qui comblent le fossé entre la création de flux de travail et les efforts manuels chronophages. Ils peuvent prendre des mesures en fonction des données des documents et exécuter des modifications en masse à partir d’instructions utilisateur en langage naturel.

« L’introduction des agents IA dans la gestion de contenu marque un tournant dans la manière dont nous gérons le cycle de vie de l’information », déclare Karl Chan, directeur général de Laserfiche. « Nous allons au-delà des processus manuels en confiant les tâches routinières à des agents qui opèrent dans un cadre de gouvernance. Nous permettons aux organisations de moderniser leurs opérations tout en plaçant la conformité au premier plan. »

Pour célébrer le lancement des agents IA Laserfiche lors de la conférence Empower, ceux-ci sont mis à la disposition exclusive de tous les participants à la conférence qui utilisent Laserfiche Cloud et de leurs organisations. Les agents seront accessibles à tous les utilisateurs de Laserfiche Cloud à partir du 7 mai 2026.

Présentation des agents IA Laserfiche

Accessibles via Smart Chat, une interface de chat intuitive basée sur l’IA dans le référentiel Laserfiche, les agents héritent des autorisations spécifiques et des restrictions d’accès de l’utilisateur initiateur. Cela respecte les normes rigoureuses de sécurité et de gouvernance de Laserfiche, permettant aux équipes et aux utilisateurs de tous niveaux techniques de gagner du temps et d’augmenter leur rendement en automatisant leurs propres solutions en toute sécurité.

En combinant l’analyse de contenu basée sur l’IA avec des agents intelligents, les organisations peuvent identifier des conditions dans leurs documents et prendre des mesures efficaces à l’échelle de l’entreprise, notamment :

  • Juridique : mettre en évidence les incohérences dans les contrats, telles que des métadonnées manquantes ou contradictoires, et les acheminer vers un service juridique pour examen.
  • Ressources humaines : identifier les informations démographiques dans les dossiers du personnel et déplacer ces documents vers des dossiers dotés de paramètres de sécurité différents.
  • Comptabilité fournisseurs : identifier les factures en retard et les transmettre pour suivi et résolution.

Les utilisateurs de tous les secteurs peuvent utiliser les agents pour alléger la charge de travail des ressources informatiques et des concepteurs de processus. Exemples de cas d’utilisation courants dans différents secteurs :

  • Administration publique : accélérer le traitement des demandes d’accès aux documents publics en signalant les documents susceptibles de nécessiter une exemption ou un examen juridique et en les transmettant aux équipes compétentes.
  • Éducation : identifier les documents contenant des PII et leur appliquer des balises de sécurité pour protéger les informations sensibles.
  • Services financiers : soutenir les politiques internes de traitement des données en identifiant les signaux de conformité et en transmettant les exemptions pour examen.
  • Industrie manufacturière : signaler les problèmes liés à la qualité dans les rapports d’inspection et identifier les incidents à examiner et à résoudre.

Transformer la gestion des documents grâce aux agents IA et à la recherche

Grâce à leur capacité à filtrer intelligemment le contenu de l’ensemble du référentiel et à prendre des mesures en fonction du contexte, les agents IA de Laserfiche vont également redéfinir la manière dont les utilisateurs recherchent et organisent les informations.

« À l’avenir, le « lieu » de stockage des documents n’aura plus la même importance qu’auparavant », déclare Justin Pava, ambassadeur principal des produits chez Laserfiche. « Grâce aux métadonnées extraites automatiquement, à la recherche assistée par IA et aux capacités autonomes des agents IA de Laserfiche, vous n’aurez plus à passer du temps à organiser les données, vous pourrez simplement agir sur celles-ci. »

Dès le lancement, les utilisateurs pourront demander aux agents d’effectuer des actions ponctuelles depuis Smart Chat. Les mises à jour ultérieures étendront les capacités des agents pour inclure l’exécution de processus répétitifs à la demande, l’intégration des agents dans les processus métier et la possibilité pour les agents de fonctionner en arrière-plan, en surveillant le système pour détecter les conditions spécifiées, puis en accomplissant des tâches de manière transparente pendant que votre équipe travaille sur d’autres projets hautement prioritaires.

Pour plus d’informations

  • Pour en savoir plus sur les agents IA Laserfiche, rendez-vous sur laserfiche.com/ai.
  • Découvrez des scénarios d’automatisation concrets pour les agents IA Laserfiche en vous inscrivant au webinaire.

À propos de Laserfiche

Laserfiche est la plateforme d’entreprise de référence qui aide les organisations à transformer numériquement leurs opérations et à gérer leur contenu grâce à des solutions basées sur l’IA. Grâce à des flux de travail évolutifs, des formulaires personnalisables, des modèles sans code et des fonctionnalités basées sur l’IA, la plateforme de gestion documentaire Laserfiche® accélère la conduite des affaires. Reconnue par des organisations de toutes tailles, des start-ups aux entreprises du classement Fortune 500, Laserfiche permet aux équipes d’augmenter leur productivité, de favoriser la collaboration et d’offrir une expérience client supérieure à grande échelle. Basée à Long Beach, en Californie, Laserfiche opère à l’échelle mondiale, avec des bureaux en Amérique du Nord, en Europe et en Asie.

Pour communiquer avec Laserfiche:

Blog Laserfiche | X | LinkedIn | Facebook | YouTube

Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.

Contacts

Contact médias :

Linda Domingo
Directrice de la communication de Laserfiche
Linda.domingo@laserfiche.com
562-988-1688 ext. 234

En savoir plus

Publicité

Topics

Suivez notre actualité

Publicité

Subscribe to the ecosystem’s insights _____IT FINANCE WEEKLY_____

PODCASTS BXFM

Don`t copy text!