Région Sud
Mailinblack lance une IA qui imite les pirates informatiques pour entraîner les salariés de ses 26 000 clients
Région Sud # Edition de logiciels # Innovation

Mailinblack lance une IA qui imite les pirates informatiques pour entraîner les salariés de ses 26 000 clients

L'éditeur de cybersécurité Mailinblack, qui a réalisé 16,7 millions d'euros de chiffre d'affaires en 2025 pour une centaine de salariés, a annoncé le 14 septembre le lancement de Smart Simulation, un module d'IA qui fabrique de faux courriels d'attaque calibrés sur les habitudes de chaque collaborateur.

— Photo : Pexels

Fondée en 2003 et installée à Marseille, la SAS Mailinblack édite une plateforme de cybersécurité destinée aux entreprises, collectivités et établissements de santé. Elle revendique 26 000 clients et plus de deux millions d'utilisateurs. Son nouveau module, Smart Simulation, n'est pas un produit vendu séparément. Il s'intègre à Cyber Coach, l'outil de sensibilisation au hameçonnage commercialisé depuis 2021, et se déclenche sur les comptes déjà ouverts. L'éditeur indique que ce programme a entraîné plus de 250 000 collaborateurs depuis son lancement.

Une IA qui simule des cyberattaques sur mesure

Jusqu'à présent, les campagnes de faux courriels envoyées par Mailinblack étaient calibrées sur le secteur d'activité, le poste occupé ou le niveau de maîtrise du salarié. Le nouveau module ajoute une couche de personnalisation individuelle : horaires de connexion, interlocuteurs habituels, thématiques traitées, échéances récurrentes. L'outil examine d'abord les usages du collaborateur concerné, puis ceux de ses collègues, enfin ceux de son secteur.

Thomas Kerjean, CEO de Mailinblack, à la tête de la société depuis 2019, déclare : « Avec Smart Simulation, chaque simulation est désormais construite à partir du collaborateur (…) pour un réalisme sans pareil. »

Des attaques plus difficiles à détecter, selon le baromètre de l'éditeur

L'entreprise justifie ce virage par ses propres relevés. Son baromètre publié début 2026, fondé sur l'analyse de près de deux milliards de courriels, situe à environ 3 % la part des messages reçus relevant d'une tentative d'attaque. L'éditeur y décrit des scénarios plus contextualisés, exploitant les ressorts de l'urgence et de l'autorité.

« Face à l'évolution des attaques, la sensibilisation doit elle aussi évoluer », résume Thomas Kerjean, CEO de Mailinblack. Achraf Hamid, data scientist et responsable de la division IA de Mailinblack, ajoute : « Nous avons voulu construire une IA qui raisonne comme un attaquant pour en reproduire fidèlement les techniques. »

Un déploiement automatique sur la base installée

Le module se déclenche sans configuration ni action des clients existants. Une rotation automatique empêche qu'une même marque serve de leurre deux mois de suite.

Smart Simulation s'appuie sur Néréus, le moteur d'intelligence artificielle commun aux produits de l'éditeur. Sa précision augmente, selon l'entreprise, lorsque le client utilise également ses autres briques : la protection de messagerie Protect, le gestionnaire de mots de passe Sikker, Cyber Coach ou le module de formation Cyber Academy. L'ensemble est regroupé dans l'offre U-CYBER 360°.

Confidentialité et contrôle avant envoi

Sur le volet réglementaire, l'éditeur affirme ne constituer aucune base de données de profils. Il précise n'extraire que des signaux structurels du courriel expéditeur (objet, date, premiers caractères), sans lecture intégrale des échanges.

Ces éléments seraient détruits après génération de la simulation, et les données personnelles susceptibles d'apparaître seraient systématiquement masquées. Ces données ne quitteraient jamais l'écosystème Mailinblack et ne seraient pas partagées avec un tiers à des fins publicitaires ou commerciales. Chaque simulation serait soumise à un second contrôle avant envoi. Ces garanties relèvent de la déclaration de l'entreprise.

Région Sud # Edition de logiciels # Innovation