Skip to main content
Blog
Blog

Prédictions 2026 en sécurité web par le PDG de cside

2026 sera différent des années précédentes. Nous surveillerons : le phishing par deepfake, les recommandations de sécurité hallucinées par les LLM, et les attaquants pilotés par des agents IA.

Jan 08, 2026 10 min read
web-security-predictions-for-2026

En bref : prédictions de sécurité web 2026

  • La consolidation des fournisseurs se retourne : Consolider les fournisseurs était présenté comme le choix intelligent pour 2026, mais des solutions d'IA à moitié abouties collées à des outils hérités sont désormais la principale source de nouveaux incidents dans le navigateur, pas la solution promise aux dirigeants.
  • Une couche non surveillée : L'ingénierie sociale par IA, les prises de contrôle de Google Tag Manager via les équipes marketing et le malware quotidien dans le registre NPM convergent sur une seule couche d'attaque que 99,7 % des entreprises laissent encore sans surveillance : le JavaScript de première partie dans les sessions utilisateurs réelles.
  • Question pour le conseil : Avant votre prochain point au conseil sur le risque IA, demandez si l'accès au tag manager, les conseils de sécurité des LLM et les parcours d'achat agentiques sont traités comme de l'infrastructure de production ou comme une responsabilité marketing.

Peu de temps ? Découvrez le blocage in-browser des Magecart et skimmers de cside. Elle couvre tout ce qui suit en un seul déploiement.

Avec l'IA, le rythme du changement s'est considérablement accéléré. À mesure que les acteurs bien intentionnés gagnent en productivité, les acteurs malveillants en font autant.

Cet article s'adresse aux responsables de la sécurité des applications web, mais reste accessible aux passionnés souhaitant en apprendre davantage sur la sécurité web.

TLDR :

  • L'utilisation de l'IA dans l'ingénierie sociale va croître de manière significative.
  • Les attaques par script côté client vont se multiplier grâce à l'utilisation d'identifiants utilisateurs obtenus par manipulation sociale.
  • Les agents IA vont modifier le modèle de risque pour le e-commerce.
  • La fraude facilitée par les agents IA passera au premier plan : « Ce n'est pas moi, c'est peut-être mon agent IA qui a fait ça. »
  • La chaîne d'approvisionnement NPM continuera de menacer le monde libre, et la cause profonde ne sera pas traitée.

Voici mes prédictions pour 2026 dans le contexte de la sécurité web.

Ce que nous surveillerons en 2026

  • La première grande affaire d'abus de remboursement par agent IA
  • La première grande affaire de violation de Google Tag Manager par ingénierie sociale
  • La réponse réglementaire sur la responsabilité liée à l'utilisation des agents
  • Les incidents liés au Node Package Manager

Pourquoi 2026 sera différent des années précédentes

L'adoption de l'IA a considérablement progressé, et l'IA elle-même s'est nettement améliorée. La pression sur les entreprises pour adopter l'IA est forte. Mais toutes les entreprises n'ont pas les compétences nécessaires pour utiliser l'IA de manière sécurisée dans leurs applications. Cela, à cause de cette pression, n'empêche pas des intégrations IA bâclées d'être mises en production. Les outils développés au feeling sont partout, et les principes de sécurité de base ne sont pas respectés. C'est particulièrement problématique pour les outils SaaS développés au feeling, où des informations utilisateurs sont exposées.

L'abus de l'IA s'intensifie à une vitesse inédite. Cela va provoquer des incidents de sécurité dans tous les secteurs.

L'ingénierie sociale dopée à l'IA

Le maillon le plus faible de toute dépendance sera souvent l'être humain le plus facile à tromper. L'ingénierie sociale est l'une des méthodes d'attaque les plus efficaces utilisées par les acteurs malveillants. Et aujourd'hui, elle devient plus facile.

En mai dernier, lorsque nous avons publié des informations sur les tentatives d'infiltration nord-coréenne dans notre entreprise, c'était un rappel brutal de l'ampleur des efforts que les acteurs malveillants sont prêts à déployer pour s'infiltrer dans les entreprises. Avec l'IA, la facilité d'envoyer des réponses personnalisées ressemblant à celles d'un humain rend une attaque de masse et de ciblage plus facile que jamais. Tout ce qu'on peut imaginer, ils le feront.

Le phishing par deepfake

  • Des vidéos deepfake de managers entreront en jeu.
  • Des messages audio générés par IA imitant des collègues seront plus convaincants qu'un e-mail.

Grâce à la génération audio par deepfake, un message vocal peut sembler provenir de votre patron vous demandant de réinitialiser son mot de passe immédiatement, alors qu'il s'agit en réalité d'un adversaire. Les acteurs malveillants tenteront le coup, et vos équipes auront plus de mal que jamais à faire la différence.

Ce que vous pouvez et devez faire, c'est instaurer une culture où la pression émotionnelle n'est pas normalisée, mais au contraire perçue comme suspecte. Les acteurs malveillants chercheront à exercer une pression émotionnelle pour pousser leurs cibles à agir contrairement à ce qu'elles feraient normalement. Donnez à votre personnel un mot de passe secret. Ce mot n'est connu que de vous deux, et il peut être utilisé pour vérifier l'authenticité d'une demande. Il devrait être changé de temps à autre. Mais il ne devrait constituer qu'une seule couche du système de défense.

Attaques majeures par injection malveillante côté client via des accès obtenus de manière malveillante

Les acteurs malveillants ciblent des individus précis pour accéder à des systèmes spécifiques. Les équipes marketing sont une cible particulièrement facile, car elles réagissent souvent à l'ingénierie sociale avec moins de vigilance en matière de sécurité. Par des tentatives ciblées contre les équipes marketing et les agences de conseil, les attaquants peuvent obtenir un accès à Google Tag Manager et introduire discrètement du code dans l'application web.

Lorsqu'un acteur malveillant obtient un accès, son objectif est d'apporter de petites modifications à fort impact. Passer sous les radars est dans son intérêt. Ainsi, en contactant des équipes non techniques et en utilisant Google Tag Manager plutôt qu'en effectuant des actions majeures côté serveur, où une centaine d'outils surveillent de près et où les revues de code Git peuvent faire obstacle, les chances de réussite d'une attaque augmentent.

Chaque organisation dispose déjà d'un ensemble de contrôles techniques pour protéger le côté serveur et ses dépendances open source, mais presque aucune n'a de visibilité sur les exécutions côté client.

Je m'attends à une poignée d'incidents majeurs où des adversaires cibleront, par menace interne ou par ingénierie sociale, des membres des équipes marketing ayant accès aux gestionnaires de tags.

Les agents vont transformer l'expérience commerciale telle que nous la connaissons

Le e-commerce voit déjà dans les agents IA la prochaine opportunité de générer davantage de revenus sur les transactions. Les agents IA cherchent simplement à cliquer sur « suivant » et à terminer la tâche ; ainsi, lorsque les marques ajoutent des services ou produits pré-sélectionnés en vente croisée, l'agent les achètera automatiquement. Ce revenu supplémentaire sera apprécié des marchands.

Le problème, c'est que cette envie de vendre davantage va également déclencher une nouvelle vague de remboursements et de rétrofacturations. De plus, l'infrastructure agentique qu'utiliseront vos acheteurs légitimes sera également exploitée par des acteurs malveillants.

Il existe une incertitude quant à la responsabilité lorsqu'un agent effectue un achat erroné ou accepte un service complémentaire lors du processus de paiement. Le client peut déposer une contestation, mais si c'est son agent qui a agi en son nom, cette réclamation est-elle légitime ?

Détecter l'infrastructure des bots n'est donc plus pertinent. Ce qui compte, ce sont les actions que vous autorisez, et des outils de détection IA bien plus avancés seront nécessaires pour contrer les abus.

La séparation traditionnelle entre comportements automatisés et comportements humains n'a tout simplement plus de sens. L'ancien principe « tout le trafic bot est mauvais, sauf Google pour le SEO » est désormais officiellement mort. Vous voulez du trafic automatisé sur votre site, car vos concurrents l'autoriseront, et sinon, les affaires iront chez eux.

La chaîne d'approvisionnement NPM continuera de causer des dommages graves

Le contexte est assez simple, mais pas suffisamment connu.

Microsoft a acquis GitHub. GitHub avait précédemment acquis le Node Package Manager (npm). Microsoft a la réputation de sous-financer ses organisations de sécurité. En réalité, une grande partie de l'industrie de la cybersécurité existe parce que Microsoft n'a pas renforcé la sécurité de ses produits.

Imaginez qu'une chaîne de supermarchés distribue quelques poulets contaminés par une bactérie dangereuse, et que quelques clients tombent malades. Les magasins seraient fermés, il y aurait un tollé national, la chaîne subirait des dommages réputationnels durables et l'impact financier serait considérable.

Mais lorsque Microsoft a sous-financé la sécurité du plus grand registre open source, au point que plus de 100 startups ont construit des couches de sécurité par-dessus pour tenter de contrer le risque — certaines, comme Snyk, existent depuis plus d'une décennie dans cet espace — eh bien, si ce sous-financement conduit à ce que des sites web comptant des centaines de millions d'utilisateurs se fassent pirater et que les données de centaines de millions d'utilisateurs fuient, il ne se passe pas grand-chose. L'entreprise attaquée récolte toute la mauvaise presse. Mais Microsoft, d'une façon ou d'une autre, n'en est jamais tenu responsable.

NPM en tant que registre est de loin le moins sécurisé. Un registre infesté de nouveaux malwares chaque jour.

Chaque jour, de nouveaux malwares sont soumis au registre npm. Certains plus agressifs que d'autres, certains dissimulés dans des dépendances open source majeures comptant des centaines de millions de téléchargements par semaine. La communauté open source était autrefois fondée sur la confiance, mais aujourd'hui, avec npm opérant à l'échelle mondiale, elle a été instrumentalisée par des acteurs malveillants, et la partie la mieux placée pour agir parvient à éviter toute responsabilité.

Repenser la consolidation : les solutions de sécurité bâclées finiront par rendre les entreprises vulnérables

De nombreux éditeurs historiques vont livrer des solutions IA bâclées ou coller un MCP sur quelque chose de legacy, provoquant par inadvertance soit un incident de sécurité, soit une expérience produit vraiment médiocre. Cela se produit déjà, mais le rythme des incidents ne fera qu'augmenter à mesure que la pression du sommet vers la base pour ajouter des fonctionnalités IA aux produits existants s'intensifie.

Les entreprises ont incité les acheteurs exécutifs à consolider les fournisseurs ; depuis environ un an, cela a changé, car les entreprises commencent à reconnaître les différences de qualité, notamment avec l'intégration de l'IA dans les produits.

La désinformation générée par les LLM pousse les entreprises vers des pratiques non sécurisées

Nous avons tous vu ces vieilles publications où l'IA suggérait que manger des cailloux était bon pour la santé. En tant qu'humains, nous savons que c'est absurde, mais lorsqu'un LLM le dit sur un ton objectif, on peut y réfléchir plus longtemps qu'on ne le devrait vraiment.

llm-hallucination-security-risk-2026
Exemple d'hallucination d'un LLM

La pression commerciale engendre du marketing creux. Et malheureusement, les LLM le répètent souvent sans en vérifier la légitimité. Cela crée un risque, car les affirmations les plus tapageuses attirent le plus l'attention. Les plus tapageuses ne sont pas toujours celles qui cherchent vraiment à aider.

Nous en voyons déjà les signaux. Par exemple, récemment, un éditeur dans le domaine de la sécurité web a écrit sur son propre site qu'il était 20 à 50 % plus susceptible de détecter des attaques dynamiques côté client. Sauf que c'est un scanner statique périodique. Il lui est tout simplement impossible de détecter des attaques dynamiques, car il effectue ses analyses toutes les quelques heures.

Le résultat, c'est que les LLM indexent simplement cette désinformation comme une vérité, même lorsqu'elle est absurde et qu'un raisonnement humain de base permettrait de comprendre que ce n'est pas vrai.

Il n'existe pas vraiment de solution à cela aujourd'hui, si ce n'est espérer que les humains vérifient les affirmations et pensent de manière critique à ce que les LLM amplifient.

Traitez les conseils de sécurité générés par les LLM comme du marketing, pas comme de la documentation.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

Les applications s'appuient de plus en plus sur la logique côté client, ce qui élargit la surface d'attaque dans le navigateur. Parallèlement, les attaquants utilisent l'IA pour manipuler socialement l'accès à des outils capables d'exécuter des attaques. Google Tag Manager est devenu une cible de choix, car l'accès est souvent détenu par les équipes marketing, plus faciles à exploiter. Le développement piloté par IA a également réintroduit des dépendances hébergées sur CDN obsolètes, dont certaines réinjectent en production des bibliothèques historiquement vulnérables.

Bien que rares, les hallucinations des LLM peuvent amener des équipes à adopter des conseils qui introduisent de graves vulnérabilités de sécurité. Les modèles peuvent s'appuyer sur des sources obsolètes ou des affirmations marketing non vérifiées. Par exemple, certains LLM affirment à tort que les scanners côté client détectent davantage d'attaques que les agents côté client. Les équipes sans expertise approfondie en sécurité web peuvent suivre ces recommandations et prendre de mauvaises décisions en matière de sécurité en conséquence.

L'adoption massive des agents IA introduira des millions de nouveaux acteurs automatisés sur le web. Cela accroît la surface d'attaque globale et crée de nouveaux défis pour les équipes de sécurité, qui doivent distinguer les bots malveillants pilotés par IA des agents IA grand public légitimes agissant pour le compte d'utilisateurs dans des contextes commerciaux ou informationnels.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

Interface du tableau de bord cside affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau