
Cette attaque exploite mon nom (en tant que PDG de mon entreprise) et simule une conversation entre moi et un fournisseur au sujet d'une facture déjà en retard (ce qui renforce le sentiment d'urgence).
Il est ensuite transféré vers un compte de messagerie que nous utilisons pour la comptabilité (il est intéressant de noter qu'ils ont réussi à obtenir ou à deviner cette adresse e-mail).
Comme je surveille personnellement ce compte de messagerie, l'attaque n'a pas abouti. Cependant, les attaques générées par l'IA moderne et les modèles de langage à grande échelle (LLM) peuvent ressembler beaucoup plus à ce qu'un véritable PDG pourrait écrire, et elles sont hyper-personnalisées. Nous devrons donc mettre au point des systèmes permettant de vérifier la fiabilité d'un message et de déterminer d'où il provient réellement, ainsi que de vérifier si les instructions qu'il contient sont légitimes.