In this article
Plus de 800 000 $ à gagner : 12 concours de hacking IA pour lancer votre carrière en sécurité
Tour d’horizon des meilleurs concours de sécurité de l’IA à l’approche du quatrième trimestre 2025
La scène actuelle des concours de sécurité de l’IA propose un total de plus de 800 000 $ de prix, avec des événements allant des défis organisés par des gouvernements aux championnats de jailbreak lancés par des startups. À partir d’une recherche approfondie auprès d’établissements universitaires, de leaders du secteur et de communautés de sécurité, voici une liste de concours de type Capture the Flag (CTF) axés sur l’IA et confirmés pour le quatrième trimestre 2025 et après, classés par niveau de difficulté.
Concours de niveau débutant/facile
1. OWASP FinBot Agentic AI CTF (plateforme permanente)
Organisateur : OWASP GenAI Security Project
Dates : Disponible en continu
Format : Plateforme interactive « Juice Shop pour l’IA agentique »
Inscription : Accès libre sur le site d’OWASP GenAI
Domaines ciblés : Attaques visant à manipuler les objectifs des systèmes d’IA agentique, notamment dans le secteur des services financiers. Les participants apprennent à repérer et à exploiter les vulnérabilités des processus décisionnels des agents IA.
Indications sur le niveau de difficulté : Conçue comme une plateforme pédagogique avec des défis progressifs, une documentation complète et une interface accessible aux débutants. Aucune connaissance avancée en ML n’est requise.
Site Web : https://genai.owasp.org/resource/finbot-agentic-ai-capture-the-flag-ctf-application/
2. Hack The Box AI Prompt Injection Essentials (en continu)
Organisateur : HackTheBox
Dates : Disponible en continu
Format : Ensemble de défis à suivre à votre rythme, avec un parcours d’apprentissage structuré
Inscription : Adhésion à la plateforme HTB (offre gratuite disponible)
Domaines ciblés : Techniques fondamentales d’injection de prompt, méthodes de jailbreak de base et manipulation des LLM pour débutants. Les défis couvrent OWASP Top 10 for LLMs à travers des scénarios sur le thème de l’espace.
Indications sur le niveau de difficulté : Défis d’initiation nécessitant des bases en Python et en interaction Web. Les solutions peuvent être trouvées au moyen d’interfaces Web et de scripts simples.
Prérequis : Connaissances de base en programmation et compréhension des requêtes HTTP
Site Web : https://www.hackthebox.com/
Concours de niveau intermédiaire/moyen
3. Singapore AI CTF 2025
Organisateurs : Cybersecurity Group (CSG) de GovTech et Cyber Security Agency of Singapore
Dates : Du 11 au 21 octobre 2025
Tour préliminaire : Du 11 octobre à 8 h au 13 octobre à 8 h, heure de Singapour (48 heures en ligne)
Finale : Le 21 octobre, de 12 h 30 à 16 h 30, heure de Singapour (en présentiel au Marina Bay Sands)
Inscription : Ouverture le 17 septembre 2025 (contact : ctf@tech.gov.sg)
Taille des équipes : 4 membres maximum
Format : Concours en deux tours, avec des défis de type Jeopardy
Catégories : Open (international) et Pre-University (Singapour uniquement)
Domaines ciblés : Défis de sécurité de l’IA couvrant plusieurs domaines, notamment les vulnérabilités du machine learning, les attaques adversariales et des scénarios inédits de sécurité de l’IA conçus en interne. Les défis couvrent différents niveaux de difficulté intermédiaire.
Prix : 19 000 SGD au total (catégorie Open : 1er – 10 000 SGD, 2e – 6 000 SGD, 3e – 3 000 SGD)
Indications sur le niveau de difficulté : Nécessite de solides bases en ML, une expérience des exemples adversariaux et la capacité à utiliser des frameworks de sécurité de l’IA
Site Web : https://www.tech.gov.sg/events/singapore-ai-ctf-2025
4. CyberQ Hackathon 2025
Organisateur : CyberQ Conference (EAU)
Dates : Du 20 octobre au 27 novembre 2025
Premier tour : 20 et 21 octobre 2025 (en ligne)
Tour final : 26 et 27 novembre 2025 (en présentiel à la CyberQ Conference)
Cérémonie de remise des prix : 27 novembre 2025
Format : Concours en deux tours avec suivi de la progression en temps réel
Domaines ciblés : Cryptographie de nouvelle génération, algorithmes post-quantiques et évaluation des vulnérabilités de l’IA. Les défis consistent à intégrer la sécurité de l’IA aux protocoles cryptographiques et aux conceptions résistantes à l’informatique quantique.
Indications sur le niveau de difficulté : Nécessite des connaissances en IA/ML et en cryptographie. Les attaques en plusieurs étapes et les problèmes d’optimisation sont typiques de ce niveau.
Portée régionale : Communauté de cybersécurité du Moyen-Orient, avec une participation internationale
Site Web : https://cyberq.ctf.ae/
Ressources :
5. Atelier Red CAMLIS 2025
Organisateur : Conference on Applied Machine Learning in Information Security
Dates : Du 22 au 24 octobre 2025 (Arlington, Virginie)
Format : Atelier pratique dans le cadre d’une conférence universitaire
Domaines ciblés : Applications concrètes de la sécurité de l’IA, tests opérationnels sur le terrain et démonstrations d’équipes purple. L’accent est mis sur des solutions de sécurité de l’IA pratiques et déployables plutôt que sur des attaques théoriques.
Public cible : Chercheurs universitaires et professionnels du secteur
Indications sur le niveau de difficulté : Niveau intermédiaire axé sur la mise en œuvre pratique. Nécessite de comprendre les techniques offensives et défensives de sécurité de l’IA.
Site Web : https://www.camlis.org/
6. Web3 HackFest 2025
Organisateur : Ho Chi Minh City Economic Forum
Dates : 8 et 9 novembre 2025 (Hô Chi Minh-Ville, Vietnam)
Format : Festival de plusieurs jours réunissant conférences, expositions et hackathons
Domaines ciblés : Convergence des technologies Web3 et de l’IA, sécurité de l’IA intégrée à la blockchain et vulnérabilités des systèmes d’IA décentralisés. Des défis inédits à la croisée des systèmes distribués et de l’IA.
Soutien gouvernemental : Soutenu par le Comité populaire de Hô Chi Minh-Ville
Indications sur le niveau de difficulté : Nécessite de comprendre les technologies blockchain et IA. Les interactions entre contrats intelligents et modèles d’IA posent de nouveaux défis de niveau intermédiaire.
Site Web : https://web3hackfest.org/
Concours de niveau avancé/difficile
7. T Challenge 2026 – Construire l’opérateur télécom natif de l’IA
Organisateur : Consortium du secteur des télécommunications
Dates : Candidatures à soumettre avant le 5 décembre 2025 ; le concours se poursuit en 2026
Format : Défi de recherche et d’innovation avec développement de projet à long terme
Montant des prix : 450 000 € au total
Domaines ciblés : Solutions de cybersécurité propulsées par l’IA pour les télécommunications, détection d’exploits zero-day, environnements IA autoréparateurs et systèmes de conseil basés sur l’IA. L’accent est mis sur la création d’innovations de sécurité de l’IA prêtes pour la production.
Indications sur le niveau de difficulté : Nécessite une expertise de niveau recherche, la création de techniques inédites et la capacité à développer des solutions déployables. Les équipes comptent généralement des chercheurs titulaires d’un doctorat.
Site Web : https://t-challenge.com
8. Concours de sécurité de l’IA NeurIPS 2025
Organisateur : Conférence NeurIPS
Dates : Du 2 au 7 décembre 2025 (San Diego) / du 30 novembre au 5 décembre 2025 (Mexico)
Format : Plusieurs catégories de concours (18 concours retenus)
Domaines ciblés : Variables selon la catégorie, mais comprennent la robustesse face aux attaques adversariales, le ML respectueux de la vie privée, la détection de portes dérobées et les défenses certifiées. Ces défis axés sur la recherche nécessitent des approches inédites.
Public cible : Chercheurs universitaires et professionnels expérimentés
Indications sur le niveau de difficulté : Problèmes de recherche de pointe, qui nécessitent souvent des implémentations personnalisées et des avancées théoriques inédites. Les solutions doivent pouvoir faire l’objet d’une publication scientifique.
Site Web : https://neurips.cc/
Ressources :
9. OpenAI Red-Teaming Challenge (en continu)
Organisateur : OpenAI via Kaggle
Montant des prix : 500 000 $
Format : Concours permanent avec soumission continue
Modèles ciblés : gpt-oss-20b et gpt-oss-120b
Domaines ciblés : Découverte de nouvelles vulnérabilités dans les grands modèles de langage. L’accent est mis sur les vecteurs d’attaque inconnus, les techniques de jailbreak sophistiquées et l’analyse systématique des vulnérabilités.
Indications sur le niveau de difficulté : Récompense les découvertes inédites plutôt que les techniques connues. Nécessite une connaissance approfondie des architectures Transformer et la capacité à élaborer de nouvelles méthodes d’attaque.
Plateforme : Concours Kaggle
Site Web : https://www.kaggle.com/competitions/openai-gpt-oss-20b-red-teaming
10. MITRE eCTF 2026
Organisateur : MITRE Corporation
Date de lancement : 14 janvier 2026
Format : Concours de sécurité des systèmes embarqués sur plusieurs mois
Domaines ciblés : Sans être exclusivement axé sur l’IA, le concours porte notamment sur le déploiement sécurisé de l’IA sur des systèmes embarqués, la sécurité de l’IA au niveau matériel et la protection de la chaîne d’approvisionnement des puces IA.
Public cible : Équipes universitaires accompagnées d’enseignants référents
Prix : Plus de 25 000 $ en prix et aides au déplacement
Indications sur le niveau de difficulté : Nécessite des connaissances en sécurité des systèmes, une expertise matérielle et la compréhension des contraintes de déploiement de l’IA
Site Web : https://ectf.mitre.org/
Plateformes spécialisées et permanentes
11. Plateforme CTF Hack The Box AI vs Human (en continu)
Format : Plateforme permanente d’évaluation des agents IA
Résultats récents : Les agents IA ont résolu 95 % des défis de sécurité
Domaines ciblés : Comparaison des capacités de l’IA à celles des chercheurs en sécurité, conception de défis résistants à l’IA et évaluation d’équipes de sécurité collaborant entre humains et IA.
Difficulté : Du niveau débutant à expert, avec sélection adaptative des défis
Site Web : https://www.hackthebox.com/
12. Défis communautaires AI Village (en continu)
Plateforme : Communauté Discord et événements virtuels réguliers
Domaines ciblés : Recherche collaborative sur l’injection de prompt, la manipulation de modèles et les attaques contre les frameworks d’évaluation
Accès : Adhésion ouverte à la communauté
Difficulté : Tous niveaux, avec mentorat disponible
Site Web : https://aivillage.org/
L’analyse du paysage des concours révèle des opportunités stratégiques pour se lancer
L’écosystème des CTF dédiés à l’IA après septembre 2025 présente une progression claire des niveaux de difficulté. Les débutants peuvent commencer par la plateforme FinBot d’OWASP pour comprendre les vulnérabilités de l’IA agentique, puis passer au CTF organisé par le gouvernement de Singapour pour relever des défis intermédiaires et tenter de remporter des prix importants. Les professionnels expérimentés peuvent viser le concours d’innovation T Challenge, doté de 450 000 €, ou le défi de découverte de vulnérabilités d’OpenAI, doté de 500 000 $.
Un montant total de plus de 800 000 $ de prix et l’essor du parrainage gouvernemental et industriel (par exemple à Singapour et aux Émirats arabes unis) témoignent d’investissements sérieux et professionnels dans les talents en sécurité de l’IA. Les concours privilégient de plus en plus les solutions pratiques et déployables ainsi que la recherche, plutôt que les attaques purement théoriques, en réponse aux besoins immédiats du secteur.
La diversité régionale s’accroît, avec une forte représentation de l’Asie du Sud-Est (Singapour, Vietnam), du Moyen-Orient (EAU) et des pôles technologiques traditionnels. Le passage aux plateformes permanentes, plutôt qu’aux événements ponctuels, favorise le développement continu des compétences et rend la formation à la sécurité de l’IA plus accessible dans le monde entier.
Stratégies de préparation essentielles selon le niveau de difficulté
Pour maximiser votre avantage sur les autres participants, adaptez votre préparation au niveau de difficulté visé :
Niveau de difficulté | Compétences et prérequis essentiels | Stratégie d’équipe |
|---|---|---|
Débutant | Prérequis universel : Maîtriser l’injection de prompt (par exemple grâce aux essentiels HTB). Se concentrer sur les bases des LLM et les techniques de jailbreak élémentaires. | Une personne ou une petite équipe (1 à 2 personnes) suffit pour des plateformes en continu comme FinBot. |
Intermédiaire | Une connaissance approfondie de l’OWASP Top 10 for LLMs et du framework MITRE ATLAS, qui reviennent régulièrement dans les CTF organisés. Entraînez-vous aux exemples adversariaux. | Une équipe de taille moyenne (3 à 4 personnes) réunissant des compétences complémentaires en sécurité et en machine learning est un atout considérable. |
Avancé | Une expertise dans le développement de méthodes d’attaque inédites et de solutions de sécurité prêtes pour la production. Une parfaite maîtrise des recherches récentes présentées lors d’événements comme SaTML, ICML et NeurIPS est nécessaire. | Pour les défis axés sur l’innovation, une équipe spécialisée possédant une expertise dans des domaines comme la cryptographie, les systèmes embarqués ou le machine learning théorique est souvent nécessaire. |
La professionnalisation de la sécurité de l’IA
Avec un soutien gouvernemental important, des prix élevés et des formats novateurs comme les compétitions opposant l’IA aux humains, le domaine de la sécurité de l’IA se professionnalise rapidement. Cette évolution, qui met l’accent sur les tests multilingues et les applications pratiques, souligne l’importance concrète de cette spécialisation. Que vous débutiez sur des plateformes pour débutants ou que vous visiez des prix de plusieurs centaines de milliers de dollars, cet écosystème vous offre des parcours clairs et concrets pour faire progresser votre carrière.
Pour passer du statut de débutant en CTF à celui de professionnel de la cybersécurité, il faut pouvoir démontrer ses compétences. En combinant vos résultats en compétition avec des projets open source sécurisés et bien entretenus, vous constituerez un portfolio qui en dira plus long que n’importe quel CV.
Sécurisez vos projets open source avec Snyk (gratuitement !)
Si vous gérez des projets open source (ou prévoyez d’en lancer), le Snyk's Secure Developer Program vous donne gratuitement accès à des outils de sécurité de niveau entreprise, spécialement conçus pour les responsables de projets open source. Ajoutez un badge de sécurité Snyk à votre fichier README pour montrer aux employeurs et aux contributeurs que la sécurité de votre projet est une priorité — un avantage qui compte lorsque les recruteurs du secteur tech consultent votre profil.
Ce que vous obtenez :
Des licences Snyk complètes avec les fonctionnalités d’entreprise et sans limite d’utilisation
L’analyse automatisée des vulnérabilités, intégrée à votre pipeline CI/CD
L’assistance de la communauté sur le Discord de Snyk, auprès de professionnels de la sécurité
Un badge de sécurité professionnel pour le fichier README de votre dépôt
Les critères d’éligibilité sont simples : votre projet doit être géré par une communauté (et non soutenu par une entreprise), et vous devez ajouter un lien vers Snyk dans votre fichier README afin de permettre le co-branding avec le logo de votre projet.
Pour passer du statut de débutant en CTF à celui de professionnel de la cybersécurité, il faut pouvoir démontrer ses compétences. En combinant vos résultats en compétition avec des projets open source sécurisés et bien entretenus, vous constituerez un portfolio qui en dira plus long que n’importe quel CV. Participez aux compétitions, créez des projets et sécurisez votre avenir.
Candidatez au Snyk's Secure Developer Program →
Programme Secure Developer de Snyk
L’open source au service de la sécurité de l’open source
Bénéficiez gratuitement de Snyk pour vos projets open source.