Deepfake
Qu'est-ce que Deepfake ?
DeepfakeMédia audio, image ou vidéo synthétique généré par IA qui représente de manière convaincante une personne réelle disant ou faisant quelque chose qui n'a jamais eu lieu.
Les deepfakes s'appuient sur des modèles génératifs — GAN, diffusion, systèmes modernes de clonage vocal — pour échanger des visages, cloner des voix ou fabriquer des scènes entières. La qualité progresse si vite que des deepfakes vidéo en temps réel ont été utilisés dans des fraudes médiatisées, comme l'affaire Arup en 2024 où les attaquants ont imité le CFO en visioconférence et autorisé un virement de 25 M USD. Ils alimentent vishing, sextorsion, ingérence électorale, images intimes non consenties et contournement de KYC. Les défenses combinent détection technique (liveness, classificateurs, identifiants de contenu C2PA), contrôles procéduraux (vérification hors bande des virements, mots de passe), cadres juridiques (AI Act, propositions d'AI Disclosure Act) et sensibilisation des utilisateurs.
● Exemples
- 01
Un deepfake vidéo d'un dirigeant donnant l'ordre à la finance de virer des fonds vers un compte frauduleux.
- 02
Une voix clonée de PDG laissant un message vocal demandant à un employé de contourner les workflows d'approbation.
● Questions fréquentes
Qu'est-ce que Deepfake ?
Média audio, image ou vidéo synthétique généré par IA qui représente de manière convaincante une personne réelle disant ou faisant quelque chose qui n'a jamais eu lieu. Cette notion relève de la catégorie Sécurité de l'IA et du ML en cybersécurité.
Que signifie Deepfake ?
Média audio, image ou vidéo synthétique généré par IA qui représente de manière convaincante une personne réelle disant ou faisant quelque chose qui n'a jamais eu lieu.
Comment fonctionne Deepfake ?
Les deepfakes s'appuient sur des modèles génératifs — GAN, diffusion, systèmes modernes de clonage vocal — pour échanger des visages, cloner des voix ou fabriquer des scènes entières. La qualité progresse si vite que des deepfakes vidéo en temps réel ont été utilisés dans des fraudes médiatisées, comme l'affaire Arup en 2024 où les attaquants ont imité le CFO en visioconférence et autorisé un virement de 25 M USD. Ils alimentent vishing, sextorsion, ingérence électorale, images intimes non consenties et contournement de KYC. Les défenses combinent détection technique (liveness, classificateurs, identifiants de contenu C2PA), contrôles procéduraux (vérification hors bande des virements, mots de passe), cadres juridiques (AI Act, propositions d'AI Disclosure Act) et sensibilisation des utilisateurs.
Comment se défendre contre Deepfake ?
Les défenses contre Deepfake combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Deepfake ?
Noms alternatifs courants : Usurpation générée par IA, Usurpation par média synthétique.
● Termes liés
- ai-security№ 1123
Médias synthétiques
Tout contenu audio, image, vidéo ou texte produit ou modifié de manière substantielle par une IA générative plutôt que capté directement dans le monde physique.
- ai-security№ 026
Détection de contenus générés par IA
Outils et techniques qui estiment si un texte, une image, un audio ou une vidéo a été produit par un modèle d'IA plutôt que par un humain.
- ai-security№ 035
Watermarking d'IA
Techniques qui intègrent un signal détectable dans des contenus générés par IA afin de vérifier ultérieurement leur provenance, leur modèle d'origine ou leur appartenance à un jeu d'entraînement.
- attacks№ 1205
Vishing
Hameçonnage mené par canal vocal — appels téléphoniques ou VoIP — pour manipuler la victime afin d'obtenir des identifiants, des paiements ou un accès à distance.
- attacks№ 135
Compromission de messagerie d'entreprise
Fraude ciblée où un attaquant usurpe ou prend le contrôle d'une boîte mail d'entreprise pour pousser un employé à virer de l'argent, modifier des coordonnées bancaires ou exfiltrer des données.
- ai-security№ 027
Gouvernance de l'IA
Ensemble de politiques, processus, rôles et contrôles qu'organisations et régulateurs mobilisent pour garantir un développement, un déploiement et une exploitation responsables et conformes des systèmes d'IA.
● Voir aussi
- № 1021Sextorsion
- № 1203Attaque par Deepfake Video
- № 036Desinformation Generee par l'IA
- № 137C2PA