L'IA agentique a commencé à prendre en charge le travail autrefois effectué directement par des analystes humains dans les domaines de la cybersécurité, de la lutte contre le blanchiment d'argent et de la conformité, avec des systèmes autonomes qui enquêtent désormais sur les menaces, tracent les fonds et agissent sur les incidents de sécurité avec une intervention humaine limitée.
Résumé
- L'IA agentique va au-delà de la simple signalisation d'activités suspectes, les systèmes autonomes étant de plus en plus capables d'enquêter sur les menaces, de tracer les fonds et d'agir sur les incidents de sécurité avec une implication humaine limitée.
- CertiK voit les agents d'IA prendre en charge l'analyse des contrats intelligents, la surveillance des transactions en direct et le traçage des fonds inter-chaînes à mesure que les attaques crypto deviennent plus rapides et plus complexes.
- Le travail de conformité pourrait de plus en plus être géré par des agents d'IA qui filtrent les adresses et les transactions en temps réel et préparent des rapports réglementaires en utilisant des données onchain et offchain.
- Une plus grande autonomie crée de nouveaux risques, notamment des décisions incorrectes, l'injection de prompts et la manipulation d'agents disposant d'autorisations pour interagir avec des systèmes sensibles.
- CertiK a déclaré que la responsabilité incombe toujours aux organisations et aux superviseurs humains, ce qui rend nécessaires les pistes d'audit, les limites d'autorité et des procédures d'escalade claires à mesure que les agents d'IA assument davantage de travail de sécurité.
Selon un nouveau rapport CertiK Intel3D, ce changement va au-delà de l'utilisation de l'intelligence artificielle pour signaler des activités suspectes ou résumer des informations pour les analystes. Les systèmes agentiques peuvent raisonner en plusieurs étapes, appeler des outils et des API externes, collecter des preuves, agir dans des environnements en direct et évaluer les résultats avant de décider quoi faire ensuite.
CertiK décrit le modèle émergent comme une main-d'œuvre de sécurité IA, où les systèmes autonomes opèrent dans des rôles définis tandis que les experts humains se tournent vers la supervision, le contrôle qualité et la responsabilité.
L'IA agentique passe d'assistant de sécurité à opérateur
Pendant une grande partie de la dernière décennie, l'IA utilisée dans la cybersécurité et la conformité a joué un rôle de soutien. Les systèmes d'apprentissage automatique pouvaient identifier des anomalies, tandis que les outils de traitement du langage naturel aidaient à résumer les alertes ou à préparer des rapports qui étaient finalement examinés et traités par des personnes.
L'IA agentique change la part de ce processus qui peut se dérouler sans implication humaine directe.
Dans un centre d'opérations de sécurité, CertiK a déclaré qu'un système autonome pourrait enquêter sur une connexion inhabituelle, récupérer l'empreinte de l'appareil et l'historique de localisation, comparer les informations avec les renseignements sur les menaces, décider si un compte doit être suspendu et exécuter la suspension. Son raisonnement pourrait ensuite être enregistré pour examen humain.
Le rapport soutient que ces systèmes devraient de plus en plus être traités comme des participants à la main-d'œuvre avec des responsabilités définies plutôt que comme des outils logiciels conventionnels.
La responsabilité, cependant, reste aux personnes et aux organisations. CertiK a déclaré que les systèmes d'IA n'ont pas de responsabilité juridique ou opérationnelle, laissant les organisations qui les déploient et les humains qui configurent et supervisent leur travail responsables du résultat.
Selon ce modèle, un agent d'IA a besoin d'un périmètre d'autorité défini, de procédures d'escalade et d'un propriétaire humain. CertiK a déclaré que les organisations qui considèrent l'IA autonome comme un simple outil logiciel risquent de la déployer sans pistes d'audit adéquates, surveillance comportementale ou contrôles d'escalade.
La pression pour automatiser le travail de sécurité vient en partie de la vitesse des attaques crypto. Les exploits de prêts flash peuvent vider des protocoles en quelques secondes, tandis que les actifs volés peuvent circuler à travers plusieurs adresses, ponts et services de mixage en quelques heures.
Les pertes de sécurité restent substantielles. Comme crypto.news l'a précédemment rapporté, les pertes crypto ont atteint 768,4 millions de dollars en septembre selon la méthodologie de CertiK, à travers 97 incidents. Les chiffres de la firme situaient les pertes totales en 2026 à environ 2,68 milliards de dollars à la fin septembre.
Les agents d'IA prennent en charge le travail de sécurité des contrats intelligents
La sécurité Web3 est l'un des domaines où CertiK voit des systèmes autonomes prendre en charge des tâches qui nécessitaient auparavant des ingénieurs expérimentés.
Les audits de contrats intelligents ont traditionnellement combiné des revues de code manuelles avec des outils d'analyse statique, d'exécution symbolique et de fuzzing. Ces systèmes pouvaient faire apparaître des vulnérabilités potentielles, mais les auditeurs humains devaient généralement déterminer si les résultats représentaient de véritables problèmes de sécurité.
Les systèmes agentiques peuvent désormais parcourir le graphe d'appels d'un contrat, analyser les changements d'état à travers plusieurs contrats et appels externes, et rechercher des vulnérabilités impliquant la réentrance, la manipulation d'oracles, les contrôles d'accès et les mécanismes de mise à niveau non sécurisés.
CertiK a déclaré que l'IA est également appliquée à la vérification formelle. Les agents peuvent générer des spécifications formelles et les tester par rapport au comportement du contrat, réduisant ainsi une partie du travail manuel auparavant requis des ingénieurs en méthodes formelles.
Les auditeurs humains restent encore partie intégrante du processus. Leur travail se concentre de plus en plus sur la vérification des conclusions générées par l'IA, l'investigation de nouvelles méthodes d'attaque économiques ou de théorie des jeux et la vérification des angles morts que les systèmes de sécurité automatisés peuvent eux-mêmes présenter.
Les audits conventionnels ont fait l'objet d'un examen croissant à mesure que les attaques dépassent les vulnérabilités contenues directement dans le code des contrats intelligents. Des recherches antérieures sur la sécurité ont révélé que des projets ayant terminé leurs audits étaient encore compromis par des zones telles que les appareils de signature, les clés d'administrateur, l'infrastructure backend et les validateurs de pont.
Le rapport de CertiK étend la sécurité automatisée au-delà de l'étape d'audit pour inclure la surveillance des transactions en direct. Les systèmes d'IA peuvent surveiller les transactions blockchain en attente et confirmées pour détecter les attaques par prêt éclair, la manipulation d'oracles, les retraits de liquidité anormaux et d'autres schémas d'exploitation.
Dans des configurations plus avancées, la détection peut déclencher une réponse automatisée dans la même fenêtre de bloc. Un agent pourrait suspendre une fonction de contrat vulnérable, activer un disjoncteur ou geler une clé d'administrateur compromise sans attendre qu'une personne exécute manuellement la réponse.
L'IA pourrait tracer les cryptomonnaies volées à travers les chaînes en temps réel
Le traçage des fonds est un autre aspect de la sécurité Web3 où le rapport entrevoit un rôle croissant pour les systèmes autonomes.
Les enquêteurs suivent traditionnellement les actifs volés d'une adresse à une autre, en traçant la manière dont les fonds passent par des portefeuilles intermédiaires, des mixeurs, des ponts et des échanges. Le travail devient plus difficile à mesure que les actifs sont divisés en montants plus petits et déplacés à travers plusieurs blockchains.
CertiK a déclaré que les systèmes agentiques peuvent exécuter le processus en continu, suivant les actifs au fur et à mesure de leurs déplacements au lieu de reconstruire leur trajectoire seulement après que les transactions ont déjà eu lieu.
Les systèmes d'IA peuvent de même mettre à jour les grappes d'adresses à mesure que de nouvelles activités blockchain apparaissent. Au lieu de s'appuyer uniquement sur des heuristiques fixes, les agents peuvent examiner le timing des transactions, les contreparties qui se chevauchent et le comportement des frais de gaz pour déterminer si plusieurs adresses sont probablement contrôlées par la même entité.
Le blanchiment inter-chaînes crée un autre problème car les outils de surveillance ont historiquement analysé les réseaux individuels séparément. Les systèmes agentiques peuvent combiner l'activité de différentes chaînes en une seule enquête et continuer à suivre les fonds à mesure que les actifs passent par des ponts ou des échanges inter-chaînes.
Le rapport a cité le blanchiment lié à l'exploit Bybit comme exemple, indiquant que des recherches antérieures de CertiK ont documenté la conversion de 86,29 % de l'ETH volé en Bitcoin en un mois via des mixeurs, des ponts et des courtiers de gré à gré.
CertiK a précédemment averti que les attaquants modifient leurs méthodes même lorsque les pertes phares diminuent. Ses conclusions de sécurité du S1 2026 ont estimé les pertes crypto à 1,32 milliard de dollars au cours des six premiers mois de l'année, en baisse de 46,8 % par rapport à l'année précédente, tandis que les compromissions de portefeuilles sont devenues la plus grande méthode d'attaque au cours du deuxième trimestre.
Les agents d'IA créent un nouveau problème de conformité
Les systèmes autonomes assument en même temps des fonctions de conformité.
CertiK a déclaré que le filtrage Know Your Address et Know Your Transaction peut désormais être effectué par des agents d'IA avant que les transactions blockchain ne soient réglées. Les agents évaluent le risque associé à une adresse ou à une transaction en temps réel, permettant aux plateformes d'identifier une exposition potentielle à des actifs illicites avant de finaliser un transfert.
Les rapports réglementaires peuvent également être automatisés. Les systèmes agentiques peuvent extraire des informations de la blockchain, les réconcilier avec des registres hors chaîne et préparer des rapports impliquant des obligations telles que le partage de données Travel Rule et les attestations de réserves de stablecoins.
La charge réglementaire pesant sur les entreprises crypto a déjà augmenté. Un rapport antérieur de CertiK Skynet a révélé que les pénalités AML ont dépassé 900 millions de dollars au cours du premier semestre 2025, les juridictions passant de l'élaboration de cadres crypto à une application active.
Un problème distinct émerge lorsque les agents d'IA deviennent eux-mêmes des utilisateurs de la blockchain.
Les agents autonomes peuvent détenir des actifs numériques, exécuter des transactions, gérer des opérations de trésorerie et interagir avec des protocoles de finance décentralisée. CertiK a déclaré que les organisations pourraient par conséquent avoir besoin d'auditer le comportement onchain d'un agent et de conserver des enregistrements montrant quelles informations il a utilisées, comment il est parvenu à une décision et quelle action a suivi.
Le scénario ne se limite plus à la recherche. MetaMask a lancé en juin un AI Agent Wallet qui permet aux agents autonomes d'exécuter des swaps, des transactions sur contrats à terme perpétuels et d'autres transactions onchain sous les contrôles établis par les utilisateurs.
CertiK avertit que la sécurité autonome crée sa propre surface d'attaque
Donner aux systèmes d'IA le pouvoir d'agir introduit un autre ensemble de risques de sécurité, selon le rapport.
Les systèmes agentiques peuvent produire des informations incorrectes tout en exprimant une grande confiance. Dans le travail de LBC, un rapport d'activité suspect généré par l'IA pourrait contenir une piste de transactions incorrecte. Lors d'un audit de contrat intelligent, un agent pourrait conclure à tort qu'une spécification formelle protège contre une vulnérabilité.
Les réviseurs humains pourraient devenir moins susceptibles de détecter de telles erreurs s'ils accordent progressivement plus de confiance aux résultats automatisés après avoir vu le système bien performer sur des cas de routine.
Les attaquants ont accès à bon nombre de ces mêmes capacités. CertiK a déclaré que les acteurs malveillants utilisent déjà l'IA pour accélérer la découverte de vulnérabilités, automatiser la reconnaissance et créer des campagnes d'ingénierie sociale plus convaincantes.
L'entreprise a averti plus tôt en 2026 que le phishing piloté par l'IA, les deepfakes et les outils d'exploitation automatisés rendaient les attaques plus rapides et plus difficiles à identifier.
Les agents de sécurité eux-mêmes pourraient devenir des cibles car ils peuvent avoir la permission d'interagir avec des systèmes sensibles. CertiK a déclaré que l'injection de prompt ou la manipulation des entrées d'un agent pourrait potentiellement provoquer des actions autonomes telles que l'approbation d'une transaction frauduleuse ou la désactivation d'un contrôle de sécurité légitime.
La responsabilité reste non résolue dans toutes les juridictions lorsque des actions autonomes causent un préjudice, selon le rapport. CertiK a déclaré que les organisations déployant les systèmes et les personnes responsables de leur configuration et de leur supervision restent redevables, ce qui nécessite des enregistrements de l'autorité d'un agent, des seuils d'escalade et de toute approbation humaine impliquée avant que des actions conséquentes ne soient prises.
L'entreprise recommande de conserver des pistes d'audit complètes des entrées, du raisonnement et des actions des agents, de fixer des limites claires aux décisions que les agents peuvent prendre de manière indépendante, de tester les systèmes contre la manipulation adversariale et de désigner un responsable humain nommé pour la performance et les défaillances de chaque agent.






