« Microsoft en mode de gestion des dommages, déclare qu’il priorisera la sécurité par rapport à l’IA »

Microsoft est en train de changer sa culture d’entreprise pour faire de la sécurité une priorité absolue, a témoigné le président Brad Smith devant le Congrès jeudi, promettant que la sécurité sera « encore plus importante que le travail de l’entreprise sur l’intelligence artificielle ». Satya Nadella, le PDG de Microsoft, « a pris personnellement la responsabilité de servir en tant que dirigeant principal chargé de la sécurité de Microsoft », a déclaré Smith au Congrès. Son témoignage fait suite à l’admission de Microsoft selon laquelle il aurait pu prendre des mesures pour prévenir deux cyberattaques nationales agressives de la Chine et de la Russie. Selon le lanceur d’alerte dde Microsoft, Andrew Harris, Microsoft a passé des années à ignorer une vulnérabilité alors qu’il proposait des correctifs pour le « cauchemar de la sécurité ». Au lieu de cela, Microsoft craignait de perdre son contrat gouvernemental en alertant sur le bug et aurait minimisé le problème, privilégiant les profits à la sécurité, selon ProPublica. Cette négligence apparente a conduit à l’une des plus grandes cyberattaques de l’histoire des États-Unis, et des données sensibles des responsables ont été compromises en raison des défaillances de sécurité de Microsoft. Les pirates informatiques liés à la Chine ont volé 60 000 e-mails du Département d’État américain, a rapporté Reuters. Et plusieurs agences fédérales ont été touchées, donnant aux assaillants accès à des informations gouvernementales sensibles, y compris des données de l’Administration nationale de la sécurité nucléaire et des Instituts nationaux de la santé, a rapporté ProPublica. Même Microsoft lui-même a été compromis, un groupe russe ayant accédé aux e-mails du personnel supérieur cette année, y compris leur « correspondance avec des responsables gouvernementaux », a rapporté Reuters.

Share the Post: