Cybersécurité : l'intelligence artificielle fait exploser les attaques contre les smartphones

L'intelligence artificielle ne transforme pas seulement les usages numériques. Elle redéfinit également les méthodes des cybercriminels. Dans son rapport annuel Global Mobile Threat 2026, publié le 29 juillet, l'éditeur spécialisé en sécurité mobile Zimperium dresse un constat préoccupant : les attaques visant les smartphones et les tablettes professionnelles gagnent en sophistication à une vitesse que les entreprises peinent à suivre. Entre explosion du phishing généré par l'IA, prolifération des logiciels espions et généralisation des applications intégrant des fonctions d'intelligence artificielle, le mobile s'impose désormais comme l'un des maillons les plus vulnérables des systèmes d'information.
Les smartphones deviennent une cible privilégiée
Depuis plusieurs années, les entreprises ont concentré leurs investissements sur la protection des postes de travail, des serveurs, des infrastructures cloud ou encore des réseaux. Les appareils mobiles, pourtant devenus indispensables au quotidien des collaborateurs, sont restés en retrait dans les stratégies de cybersécurité.
Selon Zimperium, cette situation offre aujourd'hui un terrain particulièrement favorable aux attaquants. Les smartphones regroupent désormais des données professionnelles sensibles, des accès aux applications métier, des informations personnelles ainsi que des outils de communication critiques. L'essor de l'intelligence artificielle permet désormais aux cybercriminels d'exploiter cette surface d'attaque avec une efficacité inédite.
Pour l'éditeur, le niveau de sophistication des attaques qui était attendu dans plusieurs années est déjà une réalité en 2026.
Une explosion du phishing alimenté par l'IA
Le phishing reste de loin la menace qui progresse le plus rapidement. Les chiffres publiés dans le rapport illustrent cette accélération spectaculaire.
Depuis janvier 2025, le nombre d'incidents de phishing détectés sur les appareils mobiles des employés a bondi de 380 %. Dans le même temps, le nombre de smartphones depuis lesquels un utilisateur a effectivement cliqué sur un lien malveillant a augmenté de 110 % par rapport à l'année précédente.
Cette évolution s'explique en grande partie par l'arrivée des outils d'intelligence artificielle générative. Zimperium indique que près de 86 % des campagnes de phishing intègrent désormais des contenus créés ou améliorés par l'IA.
Les messages frauduleux gagnent ainsi en crédibilité. Les formulations sont plus naturelles, les fautes d'orthographe disparaissent progressivement et les cybercriminels sont capables de personnaliser leurs attaques à grande échelle. Le rapport estime même que les contenus de phishing produits par l'IA sont perçus comme 4,5 fois plus convaincants que ceux rédigés uniquement par un humain.
Certaines analyses citées dans l'étude évoquent par ailleurs une hausse supérieure à 1 200 % des campagnes de phishing assistées par intelligence artificielle.
Les logiciels espions se multiplient sur les appareils professionnels
Le rapport met également en lumière une forte progression des spywares installés sur les terminaux mobiles utilisés en entreprise.
Ces logiciels malveillants sont désormais présents sur près d'un smartphone professionnel sur dix, soit une multiplication par plus de quatre en seulement un an.
Une fois installés, ces programmes permettent aux attaquants de surveiller les communications, récupérer des identifiants de connexion, intercepter des données confidentielles ou encore accéder aux ressources internes de l'entreprise sans être détectés.
Pour les organisations, cette évolution accroît considérablement les risques de fuite de données, d'espionnage industriel et de compromission des comptes utilisateurs.
Le Shadow AI ouvre de nouvelles failles de sécurité
Au-delà des attaques externes, Zimperium attire également l'attention sur un phénomène en forte progression : le Shadow AI.
Cette expression désigne l'utilisation, souvent sans validation des équipes informatiques, d'applications mobiles intégrant des fonctionnalités d'intelligence artificielle.
L'étude montre que leur adoption a été multipliée par 14 sur Android et par 7 sur iOS. Une croissance spectaculaire qui complique le travail des responsables de la cybersécurité.
Ces applications peuvent traiter des données sensibles, transmettre des informations vers des services cloud externes ou encore contourner les politiques internes de sécurité. Elles créent ainsi de nouveaux risques en matière de confidentialité, de conformité réglementaire et de protection de la propriété intellectuelle.
Les malwares exploitent eux aussi les capacités de l'IA
L'intelligence artificielle ne sert plus uniquement à produire des courriels frauduleux. Elle est désormais utilisée tout au long des campagnes de cyberattaque.
Selon Zimperium, un cybercriminel exploite aujourd'hui l'IA dans une quinzaine de techniques référencées par la base MITRE ATT&CK. Dans les opérations les plus élaborées, ce chiffre peut atteindre 40 à 50 techniques différentes au sein d'une même campagne.
Cette automatisation permet d'accélérer la reconnaissance des cibles, la création de contenus frauduleux, l'exploitation des vulnérabilités ou encore l'adaptation des attaques en fonction des réactions des victimes.
Le développement assisté par l'IA pose aussi de nouveaux défis
Le rapport s'intéresse également aux conséquences du développement logiciel assisté par intelligence artificielle, parfois qualifié de « vibe coding ».
Si ces outils permettent aux développeurs de produire du code plus rapidement, ils introduisent également de nouveaux risques lorsque les contrôles de sécurité ne suivent pas.
Zimperium rappelle qu'une partie croissante des applications mobiles est désormais développée avec l'aide de modèles d'IA générative. Sans vérification approfondie, ces assistants peuvent produire un code contenant des vulnérabilités, des erreurs de configuration ou des composants insuffisamment sécurisés.
Les projections citées dans le rapport indiquent qu'à l'horizon 2027, 25 % des défauts logiciels pourraient provenir de code généré par l'intelligence artificielle, contre moins de 1 % en 2023.
~~~~~~~~
Guides & Comparatifs France Mobiles
- Comparez les mobiles et les forfaits
- Suivez l'actualité en temps réel
- Fiches techniques de milliers de téléphones mobiles
~~~~~~~~
