Avec la transformation en une société axée sur l’IA vient un besoin croissant de professionnels qui comprennent son potentiel et ses risques. C’est la vision qui sous-tend le nouveau
Nous avons eu l’opportunité de discuter avec Joseph Ineza Karangwa, l’un des étudiants du projet pilote. Il a contribué à façonner le premier ensemble d’outils construits par des étudiants issus de ce programme. Dans cette interview, nous explorerons ce qui l’a attiré vers le programme, ce qu’il a construit, les défis auxquels il a été confronté et comment il voit l’IA façonner le paysage de la cybersécurité du futur.
Qu’est-ce qui vous a inspiré à suivre ce cours et à réaliser un projet de fin d’études sur l’IA et la cybersécurité ?
Mon inspiration est née d’une observation claire : les menaces cyber évoluent à un rythme sans précédent, largement stimulées par l’IA. Les méthodes d’apprentissage traditionnelles peinent souvent à suivre, ce qui conduit à un écart de compétences significatif. J’ai constaté que des plateformes comme picoCTF sont excellentes, mais les débutants se retrouvent souvent bloqués car le matériel peut être trop technique et manquer de contexte réel. Cela a mis en évidence un besoin critique d’une éducation plus accessible, adaptative et engageante en cybersécurité. Mon objectif était d’exploiter l’IA elle-même pour autonomiser la prochaine génération de défenseurs, rendant les sujets complexes compréhensibles et pratiques.
Quel problème spécifique votre chatbot essaie-t-il de résoudre, et comment fonctionne-t-il ?
Le chatbot aborde le problème d’une éducation en cybersécurité fragmentée, trop technique et manquant de contexte. Il vise à être un tuteur disponible 24h/24 et 7j/7 qui guide, explique et soutient les apprenants sur toutes les plateformes. Essentiellement, il fonctionne en fournissant des explications claires et simples de concepts complexes de cybersécurité, s’adaptant au niveau d’expérience de l’utilisateur et à la plateforme spécifique qu’il utilise. Il relie également ces leçons à des attaques réelles, rendant l’apprentissage beaucoup plus pertinent et engageant. Considérez-le comme un compagnon d’étude intelligent qui simplifie le jargon et offre un soutien personnalisé, garantissant que les débutants puissent naviguer dans des concepts difficiles avec moins de frustration.
Quel a été votre obstacle technique le plus difficile, et comment l’avez-vous surmonté ?
Mon obstacle technique le plus difficile était la complexité du traitement du contenu, en particulier la gestion des formats divers et parfois incohérents des matériels éducatifs. Nous avions affaire à plusieurs types de contenu, comme AsciiDoc et Markdown pour les données de défis, chacun avec ses propres particularités. AsciiDoc, par exemple, nécessitait des modèles regex personnalisés juste pour identifier correctement les sections, et les structures de titres variaient considérablement. Cela signifiait que je ne pouvais pas utiliser une seule stratégie d’analyse.
Ma solution impliquait le développement de processeurs de contenu séparés et spécialisés pour différents types de matériels. Pour AsciiDoc, j’ai implémenté des modules Python personnalisés avec des regex adaptés pour extraire avec précision les informations structurées. Pour d’autres contenus, j’ai affiné la logique d’analyse pour assurer une extraction de données cohérente. Cela nous a permis de convertir tous ces formats variés en vecteurs cohérents et intégrés stockés dans ChromaDB, permettant au chatbot d’effectuer des recherches sémantiques précises et contextuelles, quelle que soit la source originale. C’était crucial pour fournir à notre IA une base de connaissances unifiée et consultable.
En regardant vers l’avenir, où voyez-vous les opportunités les plus significatives pour l’IA d’avoir un impact positif sur la cybersécurité ?
Je vois d’immenses opportunités pour l’IA d’avoir un impact positif sur la cybersécurité, principalement dans deux domaines clés. Premièrement, la défense proactive et le renseignement sur les menaces. L’IA peut analyser de vastes quantités de données beaucoup plus rapidement que les humains, identifiant les modèles de menaces émergents, les vulnérabilités et les anomalies avant qu’ils ne deviennent des incidents majeurs. Cela nous fait passer d’une sécurité réactive à une sécurité prédictive. Deuxièmement, la démocratisation de l’éducation en cybersécurité et son accessibilité accrue. Comme mon projet vise à le faire, l’IA peut personnaliser les expériences d’apprentissage, rendant les sujets complexes digestibles pour un public plus large. Cela peut aider à combler l’écart de compétences et à construire une main-d’œuvre de défense plus forte et plus compétente à l’échelle mondiale. L’avenir consiste à ce que l’IA augmente les capacités humaines, sans les remplacer, en particulier dans des domaines critiques comme la cybersécurité.


