Cet e-mail est-il sûr ? INKY Smart Insights vous répond en quelques secondes
Kaseya a lancé « INKY Smart Insights », une fonctionnalité d'analyse basée sur l'IA de nouvelle génération qui vous fournit un deuxième avis sur les e-mails signalés — un verdict accompagné de preuves — en quelques secondes plutôt qu'en quelques minutes.
La sécurité des e-mails se heurte à un problème de « dernier kilomètre »
La détection des menaces est efficace. L'analyse reste toutefois lente et manuelle.
Lorsqu'un e-mail suspect est signalé, déterminer pourquoi il l'a été s'avère fastidieux. Les administrateurs examinent manuellement les en-têtes, les URL et les indicateurs relatifs à l'expéditeur, ce qui prend environ 10 minutes par e-mail et nécessite des connaissances spécialisées. Multipliez ces étapes par le nombre d'e-mails en attente au cours d'une journée, et les coûts s'accumulent rapidement.
Les équipes informatiques croulent sous les demandes d'assistance du type : « Cet e-mail est-il sûr ? »
C'est un véritable défi, car le courrier électronique reste le vecteur d'attaque le plus courant pour les cybermenaces, selon le rapport du FBI sur la cybercriminalité. Les ransomwares, les attaques de type BEC, le vol d'identifiants et la prise de contrôle de comptes trouvent souvent leur origine dans une boîte de réception. Même les organisations dotées de contrôles rigoureux au niveau du périmètre et des terminaux sont vulnérables. Il suffit qu'un seul utilisateur ouvre et clique sur un e-mail malveillant.
Si cette dynamique en matière de sécurité des e-mails est restée inchangée depuis des années, l'intelligence artificielle a apporté un nouveau niveau de sophistication.
Ce que l'IA a réellement changé
L'IA n'a pas inventé de nouvelles attaques. Elle a simplement éliminé le travail manuel.
« L’IA est désormais capable de faire tout ce que les pirates devaient auparavant faire eux-mêmes », a déclaré Dave Baggett, vice-président senior chargé des produits de cybersécurité chez Kaseya. « Un pirate peut créer gratuitement un modèle d’hameçonnage dans un modèle de langage de grande capacité (LLM) et le diffuser à grande échelle. C’est de l’hameçonnage à la dynamite. »
Auparavant, les pirates devaient choisir entre quantité et qualité. Désormais, ils ont les deux. Il en résulte des messages convaincants, en phase avec l’image de marque, produits à grande échelle et affinés en permanence. Les e-mails ne semblent plus défectueux ni truffés d’erreurs ; ils ont l’air tout à fait normaux. Cela rend les règles statiques, les contrôles de réputation et la reconnaissance de motifs moins efficaces.
Comme l’a souligné M. Baggett dans le rapport 2026 de Kaseya sur la sécurité des e-mails « INKY »: « Au cours de l’année écoulée, le hameçonnage généré par l’IA est devenu la norme. Les pirates sont désormais capables de produire à grande échelle des messages extrêmement convaincants, ce qui signifie que les indices traditionnels sur lesquels s’appuyaient depuis des années les outils de sécurité — fautes de grammaire, noms de domaine suspects, liens évidents — sont en train de disparaître. »
Ce même rapport révèle que les e-mails de hameçonnage générés par l’IA enregistrent un taux de clic de 54 %, contre 12 % pour les messages malveillants classiques. Cette efficacité explique en grande partie pourquoi 83 % des e-mails de hameçonnage contiennent désormais du contenu généré par l’IA.
Les solutions traditionnelles de sécurité des e-mails ne suffisent plus
Trois problèmes, qui pourraient chacun être gérés séparément, se cumulent :
- Les passerelles ont été conçues pour faire face à une menace différente. Les règles statiques et les contrôles de réputation ont été mis au point au début des années 2000. Ils ne détectent pas les e-mails qui semblent légitimes, car ces messages sont désormais correctement formatés.
- La formation ne couvre pas le moment de la prise de décision. La plupart des décisions liées au hameçonnage se prennent en quelques secondes, sans contexte ni aide.
- Les équipes informatiques croulent sous le travail de triage. Trop d’outils, trop d’alertes et trop de tâches manuelles, tout ça juste pour répondre à la question : « Est-ce sans danger ? »
« Les défenseurs doivent désormais évaluer l’intention et le contexte, et pas seulement les indicateurs », a déclaré M. Baggett.
Comprendre l'intention qui se cache derrière chaque e-mail aide les utilisateurs à prendre des décisions plus sûres en temps réel, tout en allégeant la charge de travail des équipes informatiques très sollicitées.
INKY Smart Insights
INKY Smart Insights transforme une analyse manuelle de 10 minutes en une analyse de 5 secondes réalisée grâce à l'IA. transforme une analyse manuelle de 10 minutes en une analyse de 5 secondes réalisée grâce à l'IA.
Il suffit aux administrateurs de cliquer sur un bouton pour obtenir, en quelques secondes, une évaluation avec un code couleur, une explication en langage clair s'appuyant sur des éléments concrets, des indicateurs de risque classés par niveau de gravité et les résultats de l'authentification.
L'analyse s'appuie sur un modèle linguistique de grande envergure, ce qui lui permet d'évaluer le contexte, l'intention et le sens, plutôt que de se contenter de rechercher des correspondances avec des modèles prédéfinis. Elle prend en compte à la fois la réputation de l'expéditeur, le contenu du message et les indicateurs techniques, et met en évidence les tactiques réellement utilisées par les attaquants, notamment la création d'un sentiment d'urgence artificiel, les demandes inhabituelles et les contenus cachés.
Il existe également un bouton « Rechercher des messages similaires », qui permet de voir si ce même message a été reçu par d'autres utilisateurs de l'environnement.
Cela vous permet de réduire le nombre de tickets transmis à un niveau supérieur, d'effectuer un triage ne nécessitant pas l'intervention d'un spécialiste et de disposer d'explications claires que vous pouvez présenter à un client sans avoir à les traduire au préalable.
Les premiers retours des clients concernant « INKY Smart Insights » sont positifs :
« La fonctionnalité Smart Insights est formidable. Elle est simple à comprendre, permet d’apporter facilement des modifications et explique pourquoi un élément a été signalé. » — Kevin Jenks, président, The Jennic Group
« Ce que j’apprécie le plus chez Smart Insights, c’est le bouton « Trouver des e-mails similaires ». Lorsque je ne sais pas si un e-mail est authentique ou combien d’utilisateurs l’ont reçu, les informations contextuelles fournies accélèrent considérablement le processus. Un autre avantage appréciable est sa capacité à identifier les e-mails de type « BullPhish » et à indiquer très clairement qu’il s’agit bien de ce type de message. » — Alec Interrante, directeur technique, Torque Wheels
Découvrez comment la solution « Smart Insights » d'INKY fournit une analyse contextuelle plus approfondie, comprenant une évaluation des risques, une notation du degré de subtilité et des explications détaillées, rédigées dans un langage simple, sur les raisons pour lesquelles les messages ont été signalés.


