DiscoverRadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien !RadioCSIRT — CTI & LLM : vers une génération augmentée d’indicateurs (Ép.459)
RadioCSIRT —  CTI & LLM : vers une génération augmentée d’indicateurs (Ép.459)

RadioCSIRT — CTI & LLM : vers une génération augmentée d’indicateurs (Ép.459)

Update: 2025-10-19
Share

Description


🧠 Au programme aujourd’hui :


➡️ Comment les grands modèles de langage (LLM) transforment la Cyber Threat Intelligence.

➡️ Extraction automatisée d’IOCs à partir de rapports techniques (CERT-FR, Mandiant, etc.).

➡️ Corrélation augmentée : comment GPT-5, Claude 3 ou Llama 3 aident à contextualiser les menaces.

➡️ Les dérives possibles : hallucinations, fuites de données, biais d’attribution.

➡️ Pourquoi la CTI de demain sera augmentée, pas automatisée.


🧩 Concrètement :


Les CERT, CSIRT et SOC explorent désormais les capacités des LLM pour accélérer :


la structuration des rapports techniques non standardisés,


la corrélation d’indicateurs via OpenCTI, MISP


et la détection des patterns faibles dans les logs et menaces émergentes.


Mais attention :

➡️ Un LLM n’a aucune conscience du risque.

➡️ Il peut inventer des IOC inexistants.

➡️ Et il ne doit jamais être connecté à des données sensibles sans contrôle humain.


C’est toute la philosophie du Human-in-the-Loop :



👉 L’IA accélère. L’humain valide. La CTI gagne en précision.


📚 Sources :




🎧 Écoutez RadioCSIRT sur :

📱 Apple Podcast – Spotify – SoundCloud – Deezer


📞 Contact : 07 68 72 20 09 - 🔗 https://www.radiocsirt.org

#Cybersecurity #ThreatIntelligence #CTI #SOC #CSIRT #LLM #GPT4 #OpenCTI #AI #RadioCSIRT



Comments 
In Channel
loading
00:00
00:00
x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

RadioCSIRT —  CTI & LLM : vers une génération augmentée d’indicateurs (Ép.459)

RadioCSIRT — CTI & LLM : vers une génération augmentée d’indicateurs (Ép.459)

Marc Frédéric GOMEZ