
Chercheur / Concepteur informatique
Emploi Enseignement - Formation
Palaiseau, 91, Essonne, Île-de-France
MISSIONS: Le déploiement de l'intelligence artificielle (IA) pour la détection et la classification des attaques vise à renforcer les capacités des analystes en cybersécurité opérant dans les SOC (Security Operations Centers) et les équipes CSIRT. Face à un volume croissant d'alertes et de logs, l'IA aide à identifier et prioriser plus rapidement les activités malveillantes. Cependant, ces modèles rencontrent encore des limites, notamment une couverture incomplète des comportements des attaquants, compromettant leur efficacité. Les modèles d'IA nécessitent de vastes volumes de données d'entraînement pour apprendre les divers scénarios d'attaques. Or, les capteurs déployés ne garantissent pas une couverture exhaustive des menaces, en particulier celles émergentes comme les attaques 0-day. Ce manque de données sur certains comportements d'attaques, appelés exemples hors distribution (out-of-distribution samples), limite la précision des modèles IA et leur capacité à classifier correctement les menaces. Dans le projet CKRISP (ANR « Thématiques Spécifiques de l'IA »), nous exploitons un graphe de connaissances en cybersécurité (Cybersecurity Knowledge Graph - CSKG) pour créer[...]