La Grande-Bretagne réécrit son manuel d'urgence, et la criminalité liée à l'IA en est la raison

Les plans de crise nationaux du Royaume-Uni n'ont pas été modifiés depuis 2004. Une vague de records de chaleur et des cyberattaques alimentées par l'IA ont forcé la main du gouvernement.

AI2Day Newsdesk· 3 min read
Photoreal news-editorial 16:9 image of a dimly lit warehouse filled with rows of electronic components and circuit boards in unmarked boxes, harsh fluorescent o
Share

Points clés

  • Le gouvernement britannique a annoncé à la mi-2025 qu'il surhaule ses plans nationaux de réaction aux crises, dernièrement mis à jour en 2004.
  • La Grande-Bretagne a battu les records de température en mai 2025, puis les a battus à nouveau en juin 2025.
  • Les ministres ont déclaré que l'IA, la technologie derrière des outils comme ChatGPT, donne aux groupes criminels la capacité de mener des cyberattaques plus rapidement et à plus grande échelle que les seuls opérateurs humains ne pourraient le faire.
  • Le gouvernement a lancé une campagne de préparation du public parallèlement à un exercice de test en direct appelé Operation Albiston Shadow.
  • Les conseils pratiques pour les ménages incluent l'approvisionnement en eau en bouteille, la conservation d'argent liquide et la possession d'une radio alimentée par batterie.

Le gouvernement britannique a décidé que son manuel d'urgence était trop ancien pour être utile. Comme l'a d'abord rapporté Train2Secure, le Royaume-Uni réécrit ce que les autorités appellent les « livres de guerre », les instructions étape par étape qui disent exactement aux départements gouvernementaux ce qu'ils doivent faire quand une crise nationale est suffisamment grave pour nécessiter une réaction coordonnée.

La dernière fois que quelqu'un a mis à jour ces documents, c'était en 2004. YouTube n'existait pas encore. Le premier iPhone était encore à trois ans. Les menaces pour lesquelles ces plans ont été rédigés ne ressemblent en rien aux menaces auxquelles la Grande-Bretagne fait face aujourd'hui.

Deux éléments ont poussé les ministres à agir maintenant. Premièrement, le Royaume-Uni a battu les records de température en mai 2025, puis a battu à nouveau ces nouveaux records en juin. Deuxièmement, le gouvernement a signalé que l'IA donne aux groupes criminels une amélioration sérieuse. Les attaques qui autrefois nécessitaient une salle remplie d'opérateurs humains peuvent maintenant s'exécuter plus rapidement et à bien plus grande échelle avec l'IA faisant le gros du travail.

Qu'est-ce que cela signifie pour les gens à la maison ?

Cela signifie qu'une cyberattaque contre un réseau électrique ou un système d'eau n'est plus seulement le problème d'une entreprise. Quand ces systèmes s'arrêtent, les effets se font sentir dans votre cuisine : pas d'électricité, pas d'eau courante, pas de signal téléphonique, pas moyen de payer par carte. Vous n'avez pas besoin d'avoir cliqué sur un lien suspect pour que votre semaine s'effondre.

Le gouvernement n'a pas encore publié les directives complètes, mais ses pages de préparation sur gov.uk/prepare devraient être remplies une fois que la campagne sera officiellement lancée. Les conseils pratiques suivent un schéma reconnu à l'échelle internationale : stocker de l'eau en bouteille, garder de l'argent liquide à portée de main, avoir une radio alimentée par batterie ou manivelle pour les bulletins d'urgence, et convenir d'un plan simple pour que votre ménage reste en contact si les réseaux mobiles s'arrêtent.

Parallèlement à la campagne publique, les ministres conduisent un exercice de plusieurs jours appelé Operation Albiston Shadow. Son objectif est de tester la capacité du Royaume-Uni à gérer une attaque hybride, qui combine une perturbation physique avec un sabotage numérique simultané. Imaginez : une ligne électrique est coupée au moment exact où les attaquants compromettent les systèmes informatiques utilisés pour réorienter l'électricité. Chaque problème rend l'autre plus difficile à résoudre.

Ce scénario n'est pas de la science-fiction. Il reflète un changement documenté dans la façon dont travaillent les attaquants sérieux.

La leçon la plus profonde ici concerne la planification. Un document de crise qui n'a pas été testé ou mis à jour depuis 21 ans n'est pas un plan. C'est un artefact historique. Le même écart existe dans les entreprises : des scénarios de réponse aux incidents rédigés avant l'existence des rançongiciels, des schémas de réseau que personne n'a examinés depuis le dernier renouvellement informatique, des procédures de continuité d'activité qui mentionnent toujours une chaîne téléphonique comme méthode de communication.

Le phishing assisté par l'IA, celui qui génère des messages de hameçonnage personnalisés et grammaticalement convaincants en énorme volume, n'existait pas en 2004. Chaque année qu'un plan fondamental reste non examiné, la distance entre ce qu'il prescrit et ce dont les défenseurs ont réellement besoin s'agrandit un peu.

La Grande-Bretagne mettant à jour ses livres de guerre est une mise à jour due. La question utile qu'elle soulève pour tous les autres est simple : quand avez-vous consulté les vôtres pour la dernière fois ?

© 2026 AI2Day