Le Pentagone prépare un changement significatif dans sa stratégie de cybersécurité, cherchant à faire appel de manière plus directe aux entreprises privées pour étendre ses capacités de piratage offensif. Selon trois sources familiarisées avec le document citées par Politico, les projets de la nouvelle stratégie de cyberdéfense du département américain de la Défense incluent un langage qui encourage le recours à des contractants privés pour soutenir des opérations offensives contre des cyberattaques soutenues par des États.
Ce changement s'inscrit dans un contexte où les entreprises privées développent des outils et des modèles d'intelligence artificielle capables d'identifier et d'exploiter des vulnérabilités informatiques. Ces derniers mois, plusieurs entreprises de technologie de défense ont levé des centaines de millions de dollars avec la promesse de vendre des outils de piratage offensif au gouvernement. De grandes entreprises comme Anthropic ont également signalé publiquement qu'elles sont disposées à permettre au Pentagone d'utiliser leurs modèles les plus robustes dans des opérations cybernétiques offensives.
La stratégie nationale de cybersécurité de la Maison-Blanche, publiée en mars, a défini l'offensive numérique comme priorité et a promis de créer de nouveaux incitatifs pour que les entreprises de technologie et de sécurité aident à identifier et à interrompre les cyberattaques étrangères. Toutefois, la coopération entre le Pentagone et les entreprises sera soumise à une surveillance stricte, l'une des sources ayant souligné que « le secteur privé ne peut pas simplement appuyer sur les boutons seul ».
Ce sera la première orientation complète du département de la Défense pour le cyberespace depuis 2023 et devrait être accompagnée d'un plan d'action pour traduire les nouvelles priorités en opérations concrètes. La stratégie pourrait être publiée dès la semaine prochaine, selon les sources citées par Politico.




