在ANTS事件之后,国家正式批准了网络攻势

Après l’épisode ANTS, l’État entérine la cyber offensive

Silicon.fr by Clément Bohic 2026-05-04 08:01 Original
摘要
法国政府在ANTS遭黑客攻击致1200万账户泄露后,宣布转向主动网络攻击策略,要求各部门将数字预算的5%投入网络安全,并解冻2亿欧元投资后量子密码和AI检测工具。跨部门数字局(DINUM)与公共转型局(DITP)计划合并引发企业家Gilles Babinet质疑其缺乏网络安全专业能力,同时CNIL罚款将注入国家基础设施现代化基金,总理强调须制定包括美国断供在内的数字黑障危机预案,推动欧洲战略自主。

四月中旬,法国国家安全证件署(ANTS)遭遇网络攻击,导致近1200万账户的个人数据泄露,一名15岁嫌疑人被捕。在此背景下,法国国防部长塞巴斯蒂安·勒科尔尼到访ANTS,明确表态:“与其等着看清对手如何突破,不如我们自己先动手。”他强调,国家必须主动“施压自身的脆弱点”,各安全部门已接到相关指令,开展攻防演练。

勒科尔尼进一步提出,应将人工智能应用于安全测试与威胁检测。总理则借机重提欧洲战略自主:“我们需要真正演练数字化全黑危机场景,包括假设某届美国政府切断我们的工具供应。”同时,他呼吁加速AI在此领域的应用。

预算层面,勒科尔尼要求各政府部门自2027年起,将数字化预算的5%专项用于网络安全,并厘清各自投资与中央统筹的边界。作为配套,国家计划在2027年前设立基础设施现代化基金,资金将全部来自法国国家信息与自由委员会(CNIL)开出的罚没收入——2025年预计约5亿欧元。该项改革将纳入下一份财政法案。本周已有更直接的动作:从“法国2030”投资计划中拨出2亿欧元,专项投入应用安全、检测工具及后量子密码学。

组织架构方面,政府正推动跨部委公共转型局(DITP)与跨部委数字局(DINUM)合并。此举引发疑问。法国国家人工智能与数字委员会成员、企业家吉尔·巴比内直言,DITP汇聚组织、设计、项目管理及高级公务员专家,“但完全没有网络安全人才”,难以理解这一合并如何增强整体安防能力。有声音反驳称,反倒是将DINUM与法国国家信息系统安全局(ANSSI)合并或许更合逻辑。

Summary
French Armed Forces Minister Sébastien Lecornu, following a damaging ANTS data breach, announced a proactive cyber offensive strategy where the state will stress-test its own vulnerabilities and require all ministries to allocate 5% of digital budgets to cybersecurity by 2027. The government is immediately unlocking €200 million for detection tools and post-quantum cryptography, creating a state infrastructure modernization fund financed by CNIL fines, and merging the DINUM and DITP agencies—a move questioned by digital expert Gilles Babinet, who noted the lack of cybersecurity expertise at DITP.

Following the mid-April cyberattack on France’s ANTS (Agence nationale des titres sécurisés) that exposed nearly 12 million accounts containing personal data, the state is officially embracing a proactive cyber posture. Visiting the agency, Minister Sébastien Lecornu said, “Rather than wait to see how an adversary can do it, let’s do it ourselves,” insisting the state must “stress its vulnerabilities.” Security services have been instructed accordingly.

The initiative will lean on AI for testing and detection—a domain the Prime Minister tied to discussions on “European strategic autonomy.” He added, “I have asked for real crisis scenarios, digital blackouts … including if an American administration decided to deprive us of tools.”

Concrete moves are underway. This week, €200 million was released from France 2030 credits to invest in applications, detection tools, and post-quantum cryptography. By 2027, each ministry is to allocate 5% of its digital budgets to cybersecurity, though the division of responsibilities between departmental and state-level spending remains to be clarified. A new fund for modernizing state infrastructure will be financed by all fines imposed by the data protection authority CNIL—approximately €500 million in 2025—and will be enacted through the next finance bill.

Longer term, the government plans to merge the interministerial digital directorate (DINUM) with the public transformation directorate (DITP). Tech entrepreneur and advisory council member Gilles Babinet is skeptical, noting DITP’s experts in organization, design, and project management lack cybersecurity know-how. Critics counter that merging DINUM with the cybersecurity agency ANSSI would have been more logical.

The ANTS breach, in which a 15-year-old suspected of involvement was arrested, has clearly accelerated the strategic shift.

Résumé
Suite au piratage de l’ANTS, Sébastien Lecornu annonce une cyber offensive : 200 M€ débloqués pour la détection et la cryptographie post-quantique, et une obligation pour chaque ministère de consacrer 5 % de ses budgets numériques à la cyber d’ici 2027. La fusion prochaine entre DINUM et DITP suscite les réserves de Gilles Babinet, qui pointe l’absence d’expertise cyber à la DITP, tandis que l’État prépare des scénarios de black-out numérique pour renforcer son autonomie stratégique.

« Plutôt que d’attendre de voir comment un adversaire peut le faire, autant le faire nous-mêmes. »

En visite à l’ANTS*, Sébastien Lecornu a fait passer le message : l’État doit « stresser [ses] vulnérabilités ». Les services de sécurité ont reçu des instructions dans ce sens.

Pour accompagner l’initiative, il s’agira d’avancer sur l’IA appliquée aux tests et à la détection. Un sujet qui « appelle des discussions d’autonomie stratégique européenne », n’a pas manqué de rappeler le Premier ministre. « J’ai demandé qu’on ait de vrais scénarios de crise, de black-out numérique, a -t-il ajouté. Y compris si une administration américaine décidait de nous priver d’outils. »

DINUM et DITP, un projet de fusion qui interroge

Sébastien Lecornu souhaite que dès 2027, chaque ministère dédie 5 % de ses budgets numériques à la cyber. Il faudra bien clarifier le rôle de chacun, admet-il : qu’est-ce qui dépend d’un investissement propre et qu’est-ce que l’État doit prendre en charge ?…

Autre perspective à l’horizon 2027 : la constitution d’un fonds pour la modernisation des infrastructures de l’État. L’alimenteront l’ensemble des amendes que prononce la CNIL (environ 500 M€ en 2025). Cette réforme sera portée dans le cadre du prochain projet de loi de finances.

De manière plus immédiate (cette semaine en l’occurrence), il y a le déblocage de 200 M€ pour « investir dans les applications, les outils de détection et la cryptographie post-quantique ». Une enveloppe prise sur les crédits de France 2030.

On se dirige par ailleurs vers une fusion de la DITP (Direction interministérielle de la transformation publique) et de la DINUM (Direction interministérielle du numérique).

Une manœuvre qui laisse Gilles Babinet circonspect. On est en droit de se demander en quoi les expertises de l’une renforceront celles de l’autre, estime l’entrepreneur membre du Conseil national de l’IA et du numérique. La DITP « comprend des experts en organisation, en transformation, des designers, des gestionnaires de projets, des hauts fonctionnaires, mais aucun cas en cybersécurité », rappelle-t-il. Ce à quoi on lui rétorque, entre autres, qu’une fusion entre DINUM et ANSSI aurait peut-être été plus logique…

* Mi-avril, l’ANTS (Agence nationale des titres sécurisés) a subi un piratage. L’attaque a exposé près de 12 millions de comptes contenant des données personnelles. Un individu de 15 ans soupçonné d’y avoir contribué a été interpellé.

Illustration principale © mapsandphotos – Adobe Stock

The post Après l’épisode ANTS, l’État entérine la cyber offensive appeared first on Silicon.fr.

AI Insight
Core Point

After a major data breach at ANTS, France is adopting offensive cyber testing, mandating vulnerability stress-tests across government, and mobilizing €700M+ via fines and a France 2030 envelope for AI-driven detection, post-quantum crypto, and digital infrastructure.

Key Players
  • ANTS — French national agency for secure documents, victim of a breach exposing 12M accounts.
  • Sébastien Lecornu — Minister of the Armed Forces, pushing the “stress our own vulnerabilities” doctrine.
  • DINUM & DITP — Interministerial digital and public transformation directorates, set to merge despite expertise mismatch.
  • ANSSI — National cybersecurity agency; some suggest merging it with DINUM instead.
  • CNIL — Data protection authority; its ~€500M annual fines will fund a state modernization fund.
  • Gilles Babinet — Entrepreneur and digital council member, critical of the DINUM-DITP merger.
  • France 2030 — State investment plan releasing €200M immediately for cyber tools.
Industry Impact
  • ICT: High — direct state demand for offensive cyber, post-quantum crypto, and detection tools.
  • Computing/AI: Medium — push for AI-driven testing and detection, with calls for European strategic autonomy.
Tracking

Strongly track — €700M+ in committed and planned funding, plus organizational restructuring, will reshape France’s public-sector cybersecurity market in the near term.