Depuis deux ans, chaque rapport annuel annonce un hameçonnage « révolutionné par l'IA ». La réalité documentée par les agences est plus nuancée — et plus utile. L'IA générative n'a pas inventé de nouvelle attaque : elle a supprimé les frictions qui limitaient l'échelle, la langue et la crédibilité des campagnes. Voici ce que les sources officielles établissent au premier semestre 2026, et ce qu'elles ne disent pas.
Ce que les agences observent réellement
Le CERT-FR a publié le 4 février 2026 une synthèse de la menace intitulée L'IA générative face aux attaques informatiques. Sa première phrase mérite d'être citée telle quelle, parce qu'elle contredit une grande partie du discours ambiant : à la date de publication, l'ANSSI n'avait pas connaissance de cyberattaques menées contre des acteurs français à l'aide de l'intelligence artificielle, ni identifié en propre de système d'IA capable de réaliser de manière autonome l'intégralité des étapes d'une attaque informatique.
L'agence ajoute immédiatement la nuance inverse : il est plausible que ces technologies permettent aux attaquants d'améliorer significativement le niveau, la quantité, la diversité et l'efficacité de leurs attaques, en particulier sur les environnements peu sécurisés. Autrement dit, l'IA est un multiplicateur de productivité, pas une rupture technologique dans le mode opératoire.
Les données de volume confirment cette lecture. Sur la période allant de juillet 2024 à juin 2025, l'ENISA a analysé 4 875 incidents dans l'Union européenne : l'hameçonnage, au sens large (vishing, malspam, publicité malveillante), reste le premier vecteur d'intrusion, avec environ 60 % des cas observés, devant l'exploitation de vulnérabilités (21,3 %). L'agence européenne note par ailleurs que les campagnes d'hameçonnage appuyées sur l'IA représentaient, début 2025, plus de 80 % de l'activité mondiale d'ingénierie sociale observée.
Trois déplacements concrets
1. La barrière linguistique a disparu. C'était le signal faible le plus enseigné en France : la faute d'orthographe, la tournure traduite mécaniquement, le vouvoiement approximatif. Le CERT-FR relève que, pour les acteurs les plus matures, l'IA générative permet de générer du contenu en masse dans plusieurs langues à des fins de tromperie. Pour les acteurs moins expérimentés, c'est un outil d'apprentissage et un gain de productivité. Dans les deux cas, le message arrive dans un français correct.
2. L'outillage s'est industrialisé. Dès 2023, des services d'IA « débridés » — WormGPT, FraudGPT, EvilGPT — sont apparus sur les forums cybercriminels et les canaux Telegram, vendus autour d'une centaine de dollars par mois. Des services de jailbreak-as-a-service comme EscapeGPT ou LoopGPT se sont ajoutés en 2024. Des modèles plus récents seraient directement entraînés sur des jeux de données cybercriminels : code malveillant et modèles d'hameçonnage.
3. L'IA intervient à plusieurs étapes, pas seulement à la rédaction. L'ANSSI a observé à plusieurs reprises, lors de ses investigations, des sites Internet apparemment générés par IA servant à héberger des charges malveillantes ou à profiler les visiteurs — l'usage de l'IA étant parfois trahi par l'insertion anormale de texte sans rapport avec le reste de la page. Google indiquait en janvier 2025 que son modèle Gemini avait été utilisé entre 2023 et 2024 par des groupes cybercriminels et par les opérateurs d'au moins dix modes opératoires liés à l'Iran, vingt à la Chine, neuf à la Corée du Nord et trois à la Russie.
Le rapport DBIR 2026 de Verizon, qui porte sur plus de 22 000 compromissions confirmées dans 145 pays, quantifie l'effet de bord : parmi les vecteurs d'accès initial identifiés comme assistés par IA, l'hameçonnage représente à lui seul 44 %, la plus grosse catégorie. L'élément humain reste présent dans 62 % des compromissions.
Ce que l'IA n'a pas encore changé
Le même document du CERT-FR pose des limites claires, et elles sont importantes pour ne pas surinvestir au mauvais endroit. L'identification d'une vulnérabilité et le développement de la preuve de concept associée dépendent encore largement de compétences humaines. Les systèmes d'IA générative disponibles resteraient trop instables et trop limités pour identifier rapidement et en quantité des vulnérabilités jour-zéro. À ce stade, il n'existe aucun cas avéré d'exploitation d'une vulnérabilité jour-zéro découverte grâce à un modèle d'IA générative.
Les volumes non plus n'explosent pas mécaniquement. Microsoft a détecté environ 8,3 milliards de menaces d'hameçonnage par courriel au premier trimestre 2026, avec un volume mensuel en légère baisse — de 2,9 milliards en janvier à 2,6 milliards en mars. Ce n'est pas le nombre de messages qui progresse, c'est leur taux de réussite potentiel.
Les repères de détection à réécrire
| Repère enseigné jusqu'ici | Statut en 2026 | Repère de remplacement |
|---|---|---|
| Fautes d'orthographe et de syntaxe | Obsolète | Nature de la demande, pas qualité du texte |
| Mise en page approximative | Obsolète | Canal inhabituel pour la demande |
| Expéditeur inconnu | Insuffisant | Compte interne compromis, fil de discussion détourné |
| Pièce jointe suspecte | Partiel | Pages de connexion relayées, QR codes, fausses vérifications |
| Urgence manifeste | Toujours valable | Procédure de vérification hors canal, systématique |
Ce qu'il faut ajuster côté défense
Trois conséquences pratiques découlent de ce tableau.
D'abord, une sensibilisation fondée sur la détection d'indices textuels est en train de devenir contre-productive : elle entraîne les collaborateurs à valider un message parce qu'il est bien écrit. Le critère opérationnel utile n'est plus « ce message est-il bien fait ? » mais « cette demande est-elle normale, par ce canal, à ce moment ? ».
Ensuite, les techniques d'ingénierie sociale les plus efficaces observées par l'ANSSI en 2025 ne reposent pas sur l'IA. L'agence cite le SIM swapping, la fatigue MFA, l'usurpation d'identité et l'hameçonnage vocal, ainsi que les arnaques au faux support informatique incitant des employés à installer des outils d'administration à distance. Le mode opératoire Scattered Spider, qui a compromis plusieurs entreprises françaises en 2025 dont des entités du secteur du luxe, s'est distingué par sa maîtrise de ces techniques, appuyée sur une phase de reconnaissance poussée sur les employés ciblés.
Enfin, la technique ClickFix — inciter la victime à exécuter elle-même une commande, souvent derrière un faux captcha — a été largement adoptée depuis l'automne 2024, aussi bien par des cybercriminels que par des opérateurs réputés étatiques. Elle contourne totalement les filtres de pièces jointes : c'est l'utilisateur qui exécute le code.
La bonne mesure n'est donc pas de rendre les collaborateurs meilleurs détecteurs de faux, mais de réduire ce qu'un clic réussi permet : authentification résistante à l'hameçonnage, cloisonnement des accès, capacité de signalement rapide.
Chez Phishia, nos campagnes de simulation intègrent ces scénarios récents (ClickFix, relais de page de connexion, prétexte support informatique) et mesurent le taux de signalement autant que le taux de clic. L'objectif est de vérifier si vos procédures tiennent, pas de piéger vos équipes.
Questions fréquentes
L'IA permet-elle déjà de mener une attaque complète sans intervention humaine ?
Non, selon le CERT-FR en février 2026 : l'ANSSI n'a pas identifié de système d'IA capable de réaliser seul l'intégralité des étapes d'une attaque. L'agence estime toutefois plausible une automatisation quasi complète à court ou moyen terme pour les acteurs les plus matures.
Faut-il arrêter d'enseigner la détection des fautes d'orthographe ?
Oui, comme critère principal. Elle peut rester mentionnée comme indice résiduel, mais la formation doit porter sur la légitimité de la demande et sur le réflexe de vérification par un canal indépendant.
L'hameçonnage reste-t-il le premier vecteur d'intrusion ?
Dans le périmètre européen, oui : environ 60 % des cas d'accès initial analysés par l'ENISA sur 2024-2025. Le DBIR 2026, qui applique une méthodologie différente, place l'hameçonnage à 16 % des accès initiaux, derrière l'exploitation de vulnérabilités (31 %).
Sources
- CERT-FR / ANSSI, « L'IA générative face aux attaques informatiques — synthèse de la menace en 2025 », CERTFR-2026-CTI-001, 4 février 2026
- ANSSI, « Panorama de la cybermenace 2025 », CERTFR-2026-CTI-002, 11 mars 2026
- ENISA, « Threat Landscape 2025 », 1er octobre 2025
- Verizon, « 2026 Data Breach Investigations Report »
- Microsoft Security Blog, « Email threat landscape: Q1 2026 trends and insights », 30 avril 2026
- ANSSI, « Recommandations de sécurité pour un système d'IA générative », ANSSI-PA-102, 29 avril 2024
Liens consultés le 23 septembre 2026.