La fille de 8 ans de mon amie m'a demandé ce qu'était un VPN parce que le père de son amie lui avait dit qu'ils en utilisaient un "pour être en sécurité en ligne".
J'avais deux options :
La réponse précise : "Un VPN crée un tunnel crypté entre votre appareil et un serveur distant, masquant votre adresse IP et empêchant l'inspection du trafic au niveau du FAI..."
La réponse condescendante : "C'est comme un bouclier magique pour ton ordinateur, ma chérie !"
Ces deux réponses sont nulles.
L'option 1 est techniquement correcte mais totalement inutile pour quelqu'un qui ne sait pas ce qu'est une adresse IP. L'option 2 est accessible mais ne lui apprend rien – et honnêtement, c'est un peu insultant pour son intelligence.
J'ai donc essayé une troisième option. J'ai construit CyberLens, un outil basé sur l'IA qui génère des explications de sécurité à trois niveaux :
Je l'ai créé dans le cadre du programme AWS AI & ML Scholars à l'aide de PartyRock, dans le but d'aider les parents, les éducateurs et les personnes en changement de carrière à expliquer simplement des concepts de sécurité complexes.
Voici ce que j'ai appris : Parfois, cela fonctionne à merveille. Parfois, cela produit des absurdités absolues. Et apprendre à faire la différence a plus de valeur que l’outil lui-même.
Cet article explique ce que signifie réellement « expliquer comme si vous aviez cinq ans » et ce qui se passe lorsque vous essayez de l'automatiser.
Laissez-moi vous montrer ce que l'outil génère pour les concepts de sécurité courants. Je ne vais pas vous montrer des versions idéalisées et nettoyées. Je vais vous montrer les résultats réels – les bons, les mauvais et les plus déroutants – car c'est la seule façon de comprendre ce que les outils d'IA peuvent et ne peuvent pas faire.
"Laissez-moi vous expliquer le phishing de manière ludique !
Imaginez que vous êtes déguisé en Spider-Man pour Halloween et que vous voyez quelqu'un d'autre également habillé en Spider-Man. Ils ressemblent presque au vrai Spider-Man, mais quelque chose ne va pas : peut-être que leur costume est d'une nuance de rouge différente ou que leurs motifs de toile sont faux.
Ce faux Spider-Man s'approche de vous et vous dit : « Hé ! Je suis le vrai Spider-Man ! Pouvez-vous me dire le mot de passe secret de votre club-house ? Même s'ils ressemblent à Spider-Man, vous savez qu'il vaut mieux ne pas partager vos secrets avec quelqu'un qui se fait simplement passer pour un héros !
C'est ça le phishing : les méchants sur Internet habillent leurs e-mails ou leurs sites Web pour donner l'impression qu'ils proviennent de personnes en qui vous avez confiance (comme vos sites Web préférés ou la banque de vos parents). Ils essaient de vous inciter à partager des informations secrètes, comme des mots de passe ou des informations personnelles.
Tout comme vous ne donneriez pas le mot de passe secret de votre club-house à un faux Spider-Man, vous ne devriez jamais partager d'informations privées lorsque vous recevez des messages suspects, même s'ils semblent réels à première vue !
Souviens-toi:
- Les vrais héros (et les vraies entreprises) ne vous demandent jamais vos secrets à travers des messages inattendus
- Si quelque chose te semble bizarre, demande toujours de l'aide à un adulte.
- En cas de doute, gardez vos secrets en sécurité !"
Éléments structurels solides :
Le cadre de base est solide : usurpation d’identité + similarité visuelle + exploitation de la confiance = phishing.
Le problème de Spider-Man :
Détails du mécanisme manquant : le résultat mentionne « e-mails ou sites Web », mais n'explique pas COMMENT le phishing vous atteint. Les enfants doivent savoir qu'il arrive dans leur boîte de réception, qu'il s'agisse d'un SMS ou d'une fausse page de connexion.
"Le phishing, c'est quand quelqu'un prétend être quelqu'un en qui vous avez confiance pour vous inciter à lui révéler vos secrets. C'est comme si quelqu'un s'habillait comme votre professeur et vous demandait de l'argent pour votre déjeuner : ce n'est pas vraiment votre professeur, mais il fait semblant de l'être.
En ligne, les phishers envoient des e-mails qui semblent provenir de votre banque, de votre école ou de Netflix. Ils essaient de vous fair...
[Courte citation de 8% de l'article original]