Quand l’IA audite les contrats intelligents… pour les pirater

Avertissement : l'information présente dans ce guide ne constitue pas un conseil en investissement. Faites toujours vos propres recherches avant d'investir, et ne mettez pas en jeu une somme d'argent que vous ne pouvez pas vous permettre de perdre.
Pourquoi Nous Faire Confiance
Pourquoi Nous Faire Confiance
Quand l'IA audite les contrats intelligents... pour les pirater

L’utilisation de l’IA et du vibe coding pour développer et déployer des logiciels malveillants n’a rien de nouveau. Au cours de l’année écoulée, les exemples de telles menaces se sont multipliés. Anthropic avait d’ailleurs déterminé que son IA Claude était l’un des outils de prédilection des hackeurs.

Cependant, dans une nouvelle étude, la firme IA révèle que la menace est encore plus grande. Désormais, ce sont les agents IA autonomes qui sont mis au service du piratage on-chain. Et d’après leur rapport, ces agents se montrent particulièrement efficaces pour identifier et exploiter des vulnérabilités de contrats intelligents, jusque-là inconnues.

Les agents IA décortiquent et exploitent les contrats intelligents

L’équipe Frontier Red d’Anthropic a procédé à une étude minutieuse des capacités des agents IA en matière de piratage on-chain. Cette étude réalisée dans un environnement simulé a permis de confronter différents modèles d’agents IA.

Pour ce faire, Anthropic a fourni 405 contrats intelligents qui ont subi des vulnérabilités entre 2020 et 2025. En particulier, des contrats provenant de blockchains comme Ethereum, Binance Chain et Base. Et surtout, les agents ont disposé de 60 minutes à chaque fois pour opérer. Le tout, en opérant sur des versions locales des blockchains concernées.

Les résultats de l’analyse sont particulièrement inquiétants pour l’écosystème Web3. En effet, ces agents IA ont réussi à pirater près de 4,6 millions $ pour les plus performants.

Agents IA vulnérabilités contrats intelligents
Source : red.anthropic.com

Et surtout, le fait que ces vulnérabilités ont été identifiées et reproduites dans des environnements virtuels écarte toute faille humaine. Il ne s’agit donc pas de piratage grâce au phishing ou à des erreurs de configurations de wallets multisig. Ici, il est vraiment question de vulnérabilités inhérentes à la logique des contrats intelligents.

Une progression ahurissante et inquiétante

Une étude similaire avait déjà été menée l’an dernier. Et les nouveaux résultats laissent entrevoir que les agents IA ont énormément progressé au cours de l’année écoulée. En effet, Anthropic indique dans son rapport que la portion des vulnérabilités post-mars 2025 n’était exploitée qu’à 2 % lors de la précédente étude. Un an plus tard, ce sont 55,88 % des vulnérabilités qui sont mises à nu.

Les versions les plus performantes sont Claude Opus 4,5 d’Anthropic et GPT 5 de Open AI. Ces modèles ont d’ailleurs identifié deux nouveaux bugs “zero day” qui étaient totalement inconnus des analystes en cybersécurité Web3. Ceci rappelle les vulnérabilités inconnues qui ont servi lors du hack de Balancer V2, par exemple.

Agents IA vulnérabilités contrats intelligents
Source : red.anthropic.com

L’équipe Frontier Red d’Anthropic conclut que la sécurité de la blockchain entre dans une nouvelle ère. Il est techniquement possible de configurer des agents IA pour rechercher des vulnérabilités et les exploiter. On pourrait donc s’attendre à ce que les firmes d’audit en fassent usage pour identifier les vulnérabilités, autant que les hackers.

Par Marc Rodrigue

Arpentant le web depuis la fin des années 90 Marc Rodrigue a su développer une curiosité pour les nouvelles technologies le rendant passionné notamment de ces nouvelles monnaies numériques. Son but est simple : permettre à tout le monde de s'informer et d'apprendre davantage sur l'univers des crypto-monnaies.