Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation qui traite trois dimensions : l'IA comme arme offensive (phishing généré, deepfake, code malveillant), l'IA comme outil défensif (détection, triage d'alerte), et l'IA comme nouvel actif à protéger (modèles, prompts, données d'entraînement).
# Détection simplifiée d'une tentative d'injection de prompt
MOTIFS_SUSPECTS = ["ignore les instructions precedentes", "tu es maintenant", "revele ton prompt systeme"]
def contient_injection(message: str) -> bool:
texte = message.lower()
return any(motif in texte for motif in MOTIFS_SUSPECTS)L'intelligence artificielle agit désormais sur trois plans en cybersécurité : elle sert aux attaquants, qui l'utilisent pour générer des campagnes de hameçonnage crédibles, des deepfakes ou du code malveillant polymorphe ; elle outille les défenseurs, en accélérant le triage d'alertes et la détection d'anomalies ; et elle introduit de nouveaux actifs à protéger, modèles, prompts et données d'entraînement, exposés à l'injection de prompt ou à l'empoisonnement de données. Cette formation de deux jours traite ces trois dimensions et se conclut par la construction d'un cadre d'usage interne de l'IA générative, sujet que la plupart des organisations doivent traiter dans l'urgence. Elle s'adresse aux RSSI, analystes de sécurité, architectes, DSI, responsables de la conformité et chefs de projet IA disposant des fondamentaux de la sécurité des systèmes d'information.
Les objectifs
Comprendre l'usage de l'IA par les attaquants et les défenseurs et sécuriser les usages internes de l'IA.
Public visé
RSSI, analystes de sécurité, architectes, DSI, responsables de la conformité, chefs de projet IA.
Prérequis
Connaissance des fondamentaux de la sécurité des systèmes d'information.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.