
CertiK : l'IA agentique révolutionne la sécurité crypto
Le rapport Intel3D soutient que la réponse en temps réel et la conformité en temps réel sont réalisables, mais la responsabilité reste aux opérateurs humains.
Le rapport Intel3D de CertiK indique que l'« IA agentique » passe d'une assistance aux analystes à l'exécution de travaux de sécurité et de conformité crypto avec une intervention humaine limitée.
L'entreprise la présente comme une « main-d'œuvre de sécurité IA » capable d'enquêter sur les menaces, de tracer les fonds et même de déclencher des réponses aux incidents, tout en renvoyant la responsabilité et le risque opérationnel aux équipes qui l'implémentent.
La « Workforce de Sécurité IA » de CertiK Passe des Alertes à l'Action
Le rapport Intel3D de CertiK décrit l'« IA agentique » comme un passage de modèles qui signalent des anomalies ou résument des alertes à des systèmes capables de planifier et d'exécuter des tâches en plusieurs étapes de manière autonome.
Dans le cadre de CertiK, ces agents peuvent appeler des outils externes etAPIs, rassembler des preuves, prendre des mesures dans des environnements en direct, puis évaluer les résultats avant de choisir la prochaine étape.
Cette autonomie est la raison pour laquelle CertiK appelle le modèle une « main-d'œuvre de sécurité IA », et non un autre tableau de bord.
La revendication centrale du rapport est opérationnelle : les systèmes autonomes effectuent de plus en plus de tâches qui étaient auparavant confiées à des analystes humains dans les domaines de la cybersécurité, de la lutte contre le blanchiment d'argent et de la conformité, y compris l'investigation des menaces, le traçage des fonds et l'intervention sur des incidents avec une implication humaine limitée.
La pression pour ce mouvement est la rapidité. Le rapport de CertiK indique que les exploits de prêts flash peuvent vider les protocoles "en quelques secondes", tandis que les fonds volésactifspeut se déplacer à travers plusieurs adresses, ponts et services de mixage « en quelques heures ».
Selon la méthodologie de CertiK, les pertes en crypto ont atteint 768,4 millions de dollars en septembre à travers 97 incidents, et ont totalisé environ 2,68 milliards de dollars en 2026 d'ici la fin septembre.
Le point de CertiK n'est pas queaudits ou les analystes sont obsolètes. C'est que le chemin d'escalade est le goulet d'étranglement, et le marché dérive vers des systèmes capables de faire plus que lever la main.
Surveillance de même bloc, traçage de fonds et conformité : où les agents sont dirigés
Sur sécurité des contrats intelligents , CertiK soutient que les systèmes agentiques peuvent assumer des tâches qui nécessitaient auparavant des ingénieurs expérimentés.
Le rapport décrit des agents se déplaçant à travers le graphe d'appels d'un contrat, analysant les changements d'état à travers plusieurs contrats et appels externes, et vérifiant les classes de vulnérabilités connues, y compris la réentrance (appels répétés avant les mises à jour d'état), manipulation d'oracle (corrompre un prix ou un flux de données), des échecs de contrôle d'accès, et des mécanismes de mise à jour non sécurisés.
CertiK lie également l'IA agentique à la vérification formelle, la pratique de prouver qu'un programme respecte des spécifications définies mathématiquement. Le rapport indique que les agents peuvent générer des spécifications formelles et les tester par rapport au comportement du contrat, réduisant le travail manuel pour les ingénieurs en méthodes formelles.
Les humains restent dans la boucle, mais le travail se déplace vers la vérification des résultats générés par l'IA, l'investigation de nouvelles méthodes d'attaque économiques ou théoriques des jeux, et l'exploration des angles morts dans les systèmes automatisés.
Là où le rapport devient plus pertinent pour le marché, c'est la surveillance et la réponse en direct. CertiK affirme que la sécurité automatisée peut s'étendre au-delà des audits pour inclure la surveillance des transactions qui observe les transactions en attente et confirmées pour des modèles d'exploitation tels que les attaques de prêts flash, la manipulation d'oracle, et des retraits de liquidités anormaux.
Dans des « configurations plus avancées », CertiK indique que la détection peut déclencher une réponse automatisée dans la même fenêtre de bloc, y compris la mise en pause d'une fonction vulnérable, l'activation d'un disjoncteur (une pause/limite de sécurité), ou le gel d'une clé administrateur compromise.
Le traçage des fonds est l'autre pilier. CertiK affirme que les agents peuvent suivre en continu les actifs volés au fur et à mesure de leur déplacement, mettre à jour les clusters d'adresse à mesure que de nouvelles activités apparaissent, et inférer un contrôle commun en utilisant des signaux tels que le timing des transactions, les contreparties qui se chevauchent, et le comportement des frais de gaz.
Le rapport soutient que cela est important car le blanchiment d'argent inter-chaînes rompt les outils traditionnels qui analysent les réseaux de manière isolée. CertiK affirme que les systèmes agentiques peuvent combiner l'activité multi-chaînes en une seule enquête et suivre les fonds à travers les ponts et les échanges inter-chaînes.
La conformité est considérée comme une piste d'automatisation parallèle. CertiK affirme que le filtrage “Connaître votre adresse” et “Connaître votre transaction” peut être effectué en temps réel avant que les transactions ne se finalisent, signalant l'exposition à des actifs illicites plus tôt dans le flux.
Le rapport indique également que le reporting réglementaire peut être automatisé en tirant des données on-chain, en les réconciliant avec des dossiers off-chain, et en préparant des rapports pour des obligations incluant le partage de données de la règle de voyage et des attestations de réserve de stablecoin.
CertiK souligne la pression réglementaire comme un moteur, citant un rapport Skynet antérieur qui a révélé que les pénalités pour non-conformité à la LBC ont dépassé 900 millions de dollars au premier semestre 2025.
Contrôles, modes de défaillance et problème de responsabilité lorsque les agents obtiennent des autorisations
Le rapport de CertiK est explicite : l'autonomie crée une nouvelle surface de risque une fois que les agents sont autorisés à toucher aux contrôles de production. L'entreprise signale des décisions incorrectes, des erreurs de haute confiance, des injections rapides (manipulation malveillante des entrées pour que l'agent suive des instructions non sécurisées) et une manipulation directe des agents ayant un accès autorisé à des systèmes sensibles.
Le mode de défaillance n'est pas abstrait. Si un agent peut mettre en pause des contrats, geler des clés ou approuver des actions, alors un canal d'entrée compromis devient un risque de protocole, et non un problème de « qualité de l'IA ». CertiK avertit également que les examinateurs humains peuvent devenir moins susceptibles de détecter des erreurs à mesure que la confiance se construit à partir de succès routiniers.
Le point de responsabilité est clair : la responsabilité ne se déplace pas avec l'automatisation. CertiK affirme que les systèmes d'IA ne détiennent pas de responsabilité légale ou opérationnelle, laissant les organisations qui les déploient et les humains qui les configurent et les supervisent responsables des résultats.
Le rapport indique que cela nécessite des pistes de vérification complètes des entrées, du raisonnement et des actions des agents, des limites claires sur ce que les agents peuvent faire de manière indépendante, des tests contre la manipulation adverse, des seuils d'escalade et un propriétaire humain nommé pour chaque agent.
Deux signaux d'adoption se situent en dehors des outils de sécurité pure. CertiK note queles agents autonomespeuvent devenir eux-mêmes des utilisateurs de blockchain, détenant des actifs et exécutant des opérations de trading ou de trésorerie, ce qui crée un besoin d'auditer le comportement on-chain des agents et de préserver les enregistrements des entrées et des actions.
À titre d'exemple de produit expédié, MetaMask a lancé unPortefeuille d'Agenten juin 2026 qui permet aux agents autonomes d'exécuter des échanges,des contrats à terme perpétuelstransactions et autres transactions onchain sous des contrôles établis par l'utilisateur.
Mon avis : L'autonomie est une mise à niveau de la sécurité seulement si les équipes traitent les agents comme une infrastructure privilégiée.
Le seuil qui compte est de savoir si la "réponse dans le même bloc" reste une capacité de présentation ou devient un chemin de contrôle divulgué et autorisé que les principaux protocoles et échanges sont prêts à exécuter en production.
Le rapport de CertiK fait un cas crédible que l'analyse post-incident perd la course pour exploiter la vitesse, mais il admet aussi la partie inconfortable : le moment où un agent peut mettre en pause une fonction ou geler une clé, l'injection rapide cesse d'être un tour de magie de l'IA et devient un risque direct pour le trésor et le temps de disponibilité.
Si de véritables déploiements commencent à publier des garde-fous comme des pistes d'audit, des permissions limitées, des seuils d'escalade et des propriétaires nommés, la configuration commence à ressembler à une structure plutôt qu'à une narration.
Si la prochaine vague d'exemples est des faux positifs qui mettent des contrats en pause, ou des agents manipulés prenant des actions privilégiées, le marché considérera "la main-d'œuvre de sécurité IA" comme un autre danger opérationnel que les équipes ont ajouté à la production trop tôt.