L'IA agentique devient partie intégrante de la main-d'œuvre en sécurité crypto : Certik
L'IA agentique a commencé à prendre en charge des tâches autrefois gérées directement par des analystes humains dans les domaines de la cybersécurité, de la lutte contre le blanchiment d'argent et de la conformité, avec des systèmes autonomes maintenant capables d'enquêter sur des menaces, de tracer des fonds et d'agir sur des incidents de sécurité avec une intervention humaine limitée.
- L'IA agentique va au-delà de la simple signalisation d'activités suspectes, les systèmes autonomes étant de plus en plus capables d'enquêter sur des menaces, de tracer des fonds et d'agir sur des incidents de sécurité avec une implication humaine limitée.
- CertiK prévoit que les agents IA s'attaquent à l'analyse des contrats intelligents, à la surveillance des transactions en direct et au traçage des fonds entre chaînes alors que les attaques crypto deviennent plus rapides et plus complexes.
- Les tâches de conformité pourraient de plus en plus être gérées par des agents IA qui filtrent les adresses et les transactions en temps réel et préparent des rapports réglementaires en utilisant des données on-chain et off-chain.
- Une plus grande autonomie crée de nouveaux risques, y compris des décisions incorrectes, des injections rapides et la manipulation d'agents ayant la permission d'interagir avec des systèmes sensibles.
- CertiK a déclaré que la responsabilité reste aux organisations et aux superviseurs humains, rendant nécessaires les pistes de vérification, les limites d'autorité et des procédures d'escalade claires alors que les agents IA prennent en charge davantage de tâches de sécurité.
Selon un nouveau rapport CertiK Intel3D, le changement va au-delà de l'utilisation de l'intelligence artificielle pour signaler des activités suspectes ou résumer des informations pour les analystes. Les systèmes agentiques peuvent raisonner à travers plusieurs étapes, appeler des outils externes et des API, collecter des preuves, prendre des mesures dans des environnements en direct et évaluer les résultats avant de décider quoi faire ensuite.
CertiK décrit le modèle émergent comme une main-d'œuvre de sécurité IA, où les systèmes autonomes opèrent dans des rôles définis tandis que les experts humains se dirigent vers la supervision, le contrôle de la qualité et la responsabilité.
L'IA agentique passe d'assistant de sécurité à opérateur
Pendant une grande partie de la dernière décennie, l'IA utilisée dans la cybersécurité et la conformité a joué un rôle de soutien. Les systèmes d'apprentissage automatique pouvaient identifier des anomalies, tandis que les outils de traitement du langage naturel aidaient à résumer les alertes ou à préparer des rapports qui étaient finalement examinés et traités par des personnes.
L'IA agentique change la manière dont une grande partie de ce processus peut se dérouler sans intervention humaine directe.
Dans un centre d'opérations de sécurité, CertiK a déclaré qu'un système autonome pourrait enquêter sur une connexion inhabituelle, récupérer l'empreinte de l'appareil et l'historique de localisation, comparer les informations avec le renseignement sur les menaces, décider si un compte doit être suspendu et exécuter la suspension. Son raisonnement pourrait ensuite être enregistré pour un examen humain.
Le rapport soutient que de tels systèmes devraient de plus en plus être considérés comme des participants à la main-d'œuvre avec des responsabilités définies plutôt que comme des outils logiciels conventionnels.
Cependant, la responsabilité reste aux personnes et aux organisations. CertiK a déclaré que les systèmes IA ne détiennent pas de responsabilité légale ou opérationnelle, laissant aux organisations qui les déploient et aux humains qui configurent et supervisent leur travail la responsabilité des résultats.
Dans ce modèle, un agent IA a besoin d'un champ d'autorité défini, de procédures d'escalade et d'un propriétaire humain. CertiK a déclaré que les organisations qui considèrent l'IA autonome comme un autre outil logiciel risquent de la déployer sans pistes de vérification adéquates, surveillance comportementale ou contrôles d'escalade.
La pression pour automatiser le travail de sécurité provient en partie de la rapidité des attaques crypto. Les exploits de prêts flash peuvent vider des protocoles en quelques secondes, tandis que les actifs volés peuvent passer par plusieurs adresses, ponts et services de mixage en quelques heures.
Les pertes en matière de sécurité restent substantielles. Comme l'a précédemment rapporté crypto.news, les pertes crypto ont atteint 768,4 millions de dollars en septembre selon la méthodologie de CertiK, à travers 97 incidents. Les chiffres de l'entreprise ont estimé les pertes totales en 2026 à environ 2,68 milliards de dollars d'ici la fin septembre.
Les agents IA prennent en charge le travail de sécurité des contrats intelligents
La sécurité Web3 est un domaine où CertiK voit des systèmes autonomes prendre en charge des tâches qui nécessitaient auparavant des ingénieurs expérimentés.
Les audits de contrats intelligents ont traditionnellement combiné des revues de code manuelles avec des analyses statiques, des exécutions symboliques et des outils de fuzzing. Ces systèmes pouvaient mettre en évidence des vulnérabilités potentielles, mais les auditeurs humains devaient généralement déterminer si les résultats représentaient de réels problèmes de sécurité.
Les systèmes agentiques peuvent désormais parcourir le graphe d'appels d'un contrat, analyser les changements d'état à travers plusieurs contrats et appels externes, et rechercher des vulnérabilités impliquant la réentrance, la manipulation d'oracles, les contrôles d'accès et les mécanismes de mise à jour non sécurisés.
CertiK a déclaré que l'IA est également appliquée à la vérification formelle. Les agents peuvent générer des spécifications formelles et les tester par rapport au comportement des contrats, réduisant ainsi une partie du travail manuel précédemment requis des ingénieurs en méthodes formelles.
Les auditeurs humains restent néanmoins une partie du processus. Leur travail se concentre de plus en plus sur la vérification des résultats générés par l'IA, l'investigation de nouvelles méthodes d'attaque économiques ou théoriques de jeux et la vérification des zones où les systèmes de sécurité automatisés peuvent eux-mêmes avoir des angles morts.
Les audits conventionnels ont fait face à un examen croissant alors que les attaques vont au-delà des vulnérabilités contenues directement dans le code des contrats intelligents. Des recherches en sécurité antérieures ont révélé que des projets ayant terminé des audits étaient toujours compromis par des domaines tels que les dispositifs de signature, les clés administratives, l'infrastructure backend et les validateurs de pont.
Le rapport de CertiK étend la sécurité automatisée au-delà de la phase d'audit dans la surveillance des transactions en direct. Les systèmes d'IA peuvent surveiller les transactions blockchain en attente et confirmées pour des attaques de prêts flash, la manipulation d'oracles, des retraits de liquidités anormaux et d'autres modèles d'exploitation.
Dans des configurations plus avancées, la détection peut déclencher une réponse automatisée dans la même fenêtre de bloc. Un agent pourrait mettre en pause une fonction de contrat vulnérable, activer un disjoncteur ou geler une clé administrateur compromise sans attendre qu'une personne exécute manuellement la réponse.
L'IA pourrait tracer les cryptomonnaies volées à travers les chaînes en temps réel
Le traçage des fonds est une autre partie de la sécurité Web3 où le rapport voit un rôle croissant pour les systèmes autonomes.
Les enquêteurs suivent traditionnellement les actifs volés d'une adresse à une autre, suivant comment les fonds passent par des portefeuilles intermédiaires, des mélangeurs, des ponts et des échanges. Le travail devient plus difficile à mesure que les actifs sont divisés en montants plus petits et déplacés à travers plusieurs blockchains.
CertiK a déclaré que les systèmes agentiques peuvent effectuer le processus en continu, suivant les actifs au fur et à mesure de leur mouvement au lieu de reconstruire leur chemin uniquement après que les transactions ont déjà eu lieu.
Les systèmes d'IA peuvent également mettre à jour les clusters d'adresses à mesure que de nouvelles activités blockchain apparaissent. Au lieu de se fier uniquement à des heuristiques fixes, les agents peuvent examiner le timing des transactions, les contreparties qui se chevauchent et le comportement des frais de gaz pour déterminer si plusieurs adresses sont probablement contrôlées par la même entité.
Le blanchiment trans-chaînes crée un autre problème car les outils de surveillance ont historiquement analysé les réseaux individuels séparément. Les systèmes agentiques peuvent combiner l'activité de différentes chaînes en une seule enquête et continuer à suivre les fonds à mesure que les actifs passent par des ponts ou des échanges trans-chaînes.
Le rapport a cité le blanchiment lié à l'exploitation de Bybit comme exemple, affirmant que des recherches antérieures de CertiK avaient documenté la conversion de 86,29 % de l'ETH volé en Bitcoin en un mois via des mélangeurs, des ponts et des courtiers de gré à gré.
CertiK a précédemment averti que les attaquants changent leurs méthodes même lorsque les pertes médiatiques diminuent. Ses conclusions de sécurité pour le premier semestre 2026 estiment les pertes en cryptomonnaies à 1,32 milliard de dollars au cours des six premiers mois de l'année, en baisse de 46,8 % par rapport à l'année précédente, tandis que les compromissions de portefeuilles sont devenues la plus grande méthode d'attaque au cours du deuxième trimestre.
Les agents IA créent un nouveau problème de conformité
Les systèmes autonomes prennent également en charge des fonctions de conformité en même temps.
CertiK a déclaré que les vérifications Know Your Address et Know Your Transaction peuvent désormais être effectuées par des agents IA avant que les transactions blockchain ne soient réglées. Les agents évaluent le risque associé à une adresse ou à une transaction en temps réel, permettant aux plateformes d'identifier une exposition potentielle à des actifs illicites avant de finaliser un transfert.
Le reporting réglementaire peut également être automatisé. Les systèmes agentiques peuvent extraire des informations de la blockchain, les concilier avec des enregistrements hors chaîne et préparer des rapports impliquant des obligations telles que le partage de données selon la Travel Rule et les attestations de réserves de stablecoins.
La charge réglementaire à laquelle sont confrontées les entreprises de crypto-monnaies a déjà augmenté. Un rapport précédent de CertiK Skynet a révélé que les amendes liées à la lutte contre le blanchiment d'argent (AML) ont dépassé 900 millions de dollars au cours du premier semestre 2025, alors que les juridictions passaient du développement de cadres crypto à une application active.
Un problème distinct émerge lorsque les agents IA deviennent eux-mêmes des utilisateurs de blockchain.
Les agents autonomes peuvent détenir des actifs numériques, exécuter des transactions, gérer des opérations de trésorerie et interagir avec des protocoles de finance décentralisée. CertiK a déclaré que les organisations pourraient donc avoir besoin d'auditer le comportement on-chain d'un agent et de conserver des enregistrements montrant quelles informations il a utilisées, comment il a pris une décision et quelle action a suivi.
Le scénario n'est plus limité à la recherche. MetaMask a lancé un portefeuille d'agent IA en juin qui permet aux agents autonomes d'exécuter des échanges, des transactions de contrats à terme perpétuels et d'autres transactions on-chain sous des contrôles établis par les utilisateurs.
CertiK avertit que la sécurité autonome crée sa propre surface d'attaque
Accorder aux systèmes IA le pouvoir d'agir introduit un autre ensemble de risques de sécurité, selon le rapport.
Les systèmes agentiques peuvent produire des informations incorrectes tout en exprimant une grande confiance. Dans le cadre de la lutte contre le blanchiment d'argent, un rapport d'activité suspect généré par l'IA pourrait contenir une piste de transaction incorrecte. Lors d'un audit de contrat intelligent, un agent pourrait conclure à tort qu'une spécification formelle protège contre une vulnérabilité.
Les examinateurs humains pourraient devenir moins susceptibles de détecter de telles erreurs s'ils placent progressivement plus de confiance dans les résultats automatisés après avoir vu le système bien fonctionner sur des cas routiniers.
Les attaquants ont accès à bon nombre des mêmes capacités. CertiK a déclaré que des acteurs malveillants utilisent déjà l'IA pour accélérer la découverte de vulnérabilités, automatiser la reconnaissance et créer des campagnes d'ingénierie sociale plus convaincantes.
La société a averti plus tôt en 2026 que le phishing piloté par l'IA, les deepfakes et les outils d'exploitation automatisés rendaient les attaques plus rapides et plus difficiles à identifier.
Les agents de sécurité eux-mêmes pourraient devenir des cibles car ils pourraient avoir la permission d'interagir avec des systèmes sensibles. CertiK a déclaré que l'injection de prompt ou la manipulation des entrées d'un agent pourraient potentiellement entraîner des actions autonomes telles que l'approbation d'une transaction frauduleuse ou la désactivation d'un contrôle de sécurité légitime.
La responsabilité reste non résolue dans les juridictions lorsque des actions autonomes causent des dommages, selon le rapport. CertiK a déclaré que les organisations déployant les systèmes et les personnes responsables de leur configuration et de leur supervision restent responsables, nécessitant des enregistrements de l'autorité d'un agent, des seuils d'escalade et toute approbation humaine impliquée avant que des actions conséquentes ne soient prises.
La société recommande de conserver des traces d'audit complètes des entrées, du raisonnement et des actions des agents, de fixer des limites claires sur les décisions que les agents peuvent prendre de manière indépendante, de tester les systèmes contre la manipulation adverse et d'assigner un propriétaire humain nommé responsable de la performance et des échecs de chaque agent.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Le Bitcoin atteint 86 000 $ avec le dollar à son plus haut niveau en 18 mois

À qui Aave va-t-il confier sa marque ? La lutte pour la propriété des actifs DAO derrière la proposition de la fondation

Ethereum coincé entre les sorties record de MetaMask et une résistance à 2 800 $

Banques vs Crypto : Les agréments bancaires contestés en justice par le lobby bancaire US

Les élections de mi-mandat aux États-Unis ne sont plus qu'à 30 jours, l'industrie des cryptomonnaies face à un dilemme

Que s'est-il passé avec la réserve de 300 millions de dollars de Kelsier en crypto ?

a16z dévoile la vérité sur la prospérité de l'IA : le top 1 % soutient tout le récit de l'IA

Crypto : 69 % des traders Polymarket sont perdants

L'USP annonce un partenariat de 1 million de R$ avec le CPQD pour développer des preuves de connaissance zéro en blockchain

MEXC et Payward signalent leur intention d'explorer une collaboration plus large avant TOKEN2049

Bitcoin (BTC) va-t-il repartir à la hausse en 2026 ? Comment distinguer une véritable reprise d’un rebond dû aux rachats de positions vendeuses
Bitcoin repartira-t-il à la hausse en 2026 ? Découvrez comment la demande au comptant, les flux des ETF, la liquidité crypto, le positionnement sur les contrats à terme et les conditions macroéconomiques façonnent une véritable reprise du BTC.

PingCAP rejoint la WEEX Alpha Suite à TOKEN2049 Singapore 2026 : TiDB et l’importance de l’infrastructure de données pour l’IA
PingCAP, l’entreprise à l’origine de la base de données SQL distribuée open source TiDB, soutient la WEEX Alpha Suite à TOKEN2049 Singapore 2026. TiDB prend en charge les charges de travail HTAP, est compatible avec MySQL et repose sur une évolutivité horizontale, une forte cohérence et une haute disponibilité. L’annonce ne précise pas que TiDB alimente WEEX AI Trading : il ne faut donc pas supposer qu’une intégration technique existe.

Peut-on vivre uniquement avec des stablecoins ? Trois experts de l'industrie répondent par oui ou non

À quoi s’attendre au WEEX Alpha Suite : AMA, médias et lancements de produits
Découvrez ce qui vous attend au WEEX Alpha Suite : des AMA soigneusement sélectionnés et des interviews dans les médias aux lancements de produits, en passant par des démonstrations de trading par IA et du réseautage dans le secteur.

Visa et la Fondation ADI s'associent pour des paiements numériques alimentés par la blockchain

Pourquoi le Bitcoin (BTC) baisse-t-il ? Comment lire une carte thermique des liquidations BTC sans deviner le creux
Pourquoi le Bitcoin baisse-t-il ? Découvrez comment une carte thermique des liquidations BTC, l’OI crypto, le taux de financement, l’effet de levier et la profondeur du marché peuvent expliquer les ventes massives et les faux creux.

Les contrats à terme perpétuels d'Hyperliquid sont désormais disponibles sur Bloomberg, suscitant l'intérêt des investisseurs institutionnels

Le cours de l’action NSE atteint un nouveau plus bas après son introduction en Bourse : les actions de la National Stock Exchange peuvent-elles se redresser ?
Les actions de la National Stock Exchange of India se négociaient autour de ₹1,741 le 05/10, près d’un plus bas depuis leur cotation, à environ ₹1,735, et quelque 2,5 % sous le prix d’introduction en Bourse de ₹1,785. Le titre évolue depuis plus d’une semaine sous son prix d’émission, et son redressement dépend de la demande des particuliers, des volumes de produits dérivés et de la tendance générale du marché indien.

Le cours de PUMP atteint un nouveau sommet depuis le krach d’octobre tandis que Pump.fun dépasse Hyperliquid en revenus : ce que révèle vraiment l’écart
PUMP a grimpé à environ 0,0064 $, son plus haut niveau depuis la vente massive du « 1011 » du 10/2025, après que Pump.fun a légèrement dépassé Hyperliquid en revenus de protocole sur 30 jours. Le chiffre fait les gros titres, mais l’écart de revenus n’est que de quelques pour cent et le token reste bien en dessous de son record historique.

Porsche met fin à son projet Web3 en moins de quatre ans

Qu’est-ce que la WEEX Alpha Suite à TOKEN2049 Singapore 2026 ? Un espace dédié aux cryptomonnaies, à l’IA et aux rencontres du secteur
Découvrez la WEEX Alpha Suite à TOKEN2049 Singapore 2026, un espace dédié aux cryptomonnaies, à l’IA, aux discussions sur le secteur, aux expériences produit et au réseautage.

Crypto : Near Intents récupère les 3,8 millions de dollars dérobés par un hacker

De la sécurité des infrastructures à la préservation de la confiance : recommandations de la police cybernétique aux échanges de cryptomonnaies

Les Community Coins de STONK partagent 33 % des récompenses des meme coins avec les détenteurs de PENGU et USELESS : fonctionnement du modèle
Stonk a lancé les Community Coins le 03/10, en attribuant 33 % des récompenses des détenteurs de chaque meme coin lancé en mode communautaire aux détenteurs éligibles de USELESS, PENGU, ZCAT, ANSEM et NEET. Le token STONK lui-même ne fait pas partie de ces jetons communautaires : son lien avec le nouveau modèle est donc indirect.

Création de groupes de travail sur le financement de la croissance et l'assurance par la Commission financière

Réduction de 17 % des employés de la banque de cryptomonnaie Anchorage Digital, d'une valeur de 4,2 milliards de dollars

Examen de la tokenisation des RWA à Hong Kong, de l'émission à la distribution internationale

Expérience de groupe AI sur Ethereum : comment fonctionne le mécanisme de destruction d'IMD ?

Un conseiller de Trump appelle à la sortie de Powell, Bitcoin pourrait-il en bénéficier ?






