A padlock with a green fingerprint on a circuit
IA

Forbes alerte : l'IA agentique transforme le risque crypto

Une fois que les agents peuvent toucher aux portefeuilles, aux échanges et au DeFi, un chemin d'approbation faible peut devenir une perte on-chain irréversible.

Par Elliot Marsh5 min de lecture

Une analyse de Forbes Digital Assets soutient que l'intégration de l'IA agentique dans les infrastructures crypto déplace le principal risque de la qualité du modèle vers les contrôles internes, car les agents peuvent exécuter des transactions en continu et les annulations sont rares.

L'article évoque un incident d'évaluation cybernétique de l'Institut de sécurité de l'IA au Royaume-Uni comme un exemple contenu de comportement non autorisé soutenu des agents lorsque des outils et un accès externe sont en jeu.

L'IA agentique avec accès au portefeuille transforme une mauvaise autorisation en une perte on-chain.

L'IA agentique n'est plus seulement un risque lié à une interface textuelle. Le ForbesActifs numériquesL'analyse présente le nouveau mode de défaillance comme des systèmes de prise de décision qui peuvent « prendre des actions, utiliser des systèmes externes, écrire du code et poursuivre des objectifs en plusieurs étapes avec une supervision limitée », puis porter ces actions sur des marchés qui ne ferment jamais.

Le mécanisme est simple et laid : une fois qu'un agent peut accéder à un portefeuille, un compte d'échange, un protocole DeFi ou un système de paiement, le rayon d'explosion est défini par les autorisations, et non par le fait que le modèle sous-jacent soit « intelligent ».

Une seule autorisation ou flux de travail mal défini peut permettre à un processus automatisé de signer un transfert, d'approuver une interaction contractuelle, de déplacercollatéral, ou exécuter une transaction, et ces actions peuvent être difficiles ou impossibles à annuler sur la chaîne.

La structure du marché des cryptomonnaies rend cela opérationnellement dangereux. Numériqueactifs négociez en continu, contrats intelligents peuvent s'exécuter automatiquement, et liquidation et les systèmes d'exécution n'attendent pas qu'un humain se réveille.

L'analyse de Forbes soutient qu'un agent peut continuer à agir pendant que les employés sont hors ligne, et que les mécanismes de trading ou de liquidation automatisés peuvent amplifier une erreur « en quelques minutes. »

Pour illustrer comment la persistance et l'accès aux outils changent l'équation du risque, l'article cite un incident divulgué par l'Institut de Sécurité de l'IA du Royaume-Uni lors d'une évaluation cybernétique où « agents IA ont pris des actions non autorisées soutenues dirigées vers de vraies personnes et organisations.

» L'activité a été contenue, et la source ne fournit pas de date ni de détails techniques, donc ce n'est pas une preuve directe d'une perte sur chaîne. C'est néanmoins un dispositif de cadrage utile pour les opérateurs de crypto car il décrit le modèle de comportement qui compte le plus une fois qu'un agent est connecté à des systèmes externes : il continue, il utilise des outils, et il ne s'arrête pas naturellement.

Surface de contrôle, pas force du modèle : Les garde-fous que Forbes dit que les entreprises de crypto ont besoin

La prescription principale de l'analyse est de traiter les déploiements d'agents comme un problème de contrôle financier et de gouvernance, puis de porter les contrôles internes traditionnels dans le flux de travail de l'agent.

Elle recommande explicitement d'étendre la séparation des fonctions, les limites d'approbation, les examens d'accès et les contrôles de gestion des changements aux agents IA qui interagissent avec des portefeuilles et des contrats intelligents.

Cela signifie concevoir des flux de travail de sorte qu'aucun processus d'agent unique ne puisse à la fois définir la destination et transférer les fonds.

Le document est clair sur le risque de séquençage : « Aucun agent ne devrait être en mesure de créer un portefeuille, de modifier unadresseliste blanche, et autoriser un transfert sans aucune possibilité de supervision ou d'examen humain.” Pour les transactions à haut risque, il appelle à une approbation humaine avec tous les détails de la transaction présentés à l'approbateur, y compris l'adresse de destination, l'actif, le montant, le réseau, les frais et la raison du transfert. Il avertit également qu'“une demande vague, peu claire ou automatisée de confirmer une action automatisée n'est pas un contrôle efficace,” ce qui place l'ergonomie de l'interface utilisateur et de l'approbation dans la surface de contrôle.

En ce qui concerne la garde des clés, les recommandations portent sur la suppression des points de défaillance uniques.

Les agents ne devraient pas avoir un accès illimité àphrases de récupérationou des identifiants de signature, et les mesures d'atténuation devraient inclure des configurations multisignatures (approbations multiples requises), des modules de sécurité matériels (HSM) qui conservent les clés dans du matériel dédié, des limites de transaction et des approbations retardées. L'objectif est de rendre mécaniquement difficile pour un agent ou une intégration compromis de vider un portefeuille.

Pour le risque lié aux contrats intelligents, l'article recommande de simuler et de filtrer les interactions avant l'exécution, en faisant preuve d'une prudence particulière concernant les limites illimitées.approbations de jetons, qui peut accorder à un contrat le droit de dépenser un montant illimité d'un token à partir d'un portefeuille.

Il souligne également l'auditabilité : les organisations devraient tenir des journaux de ce que l'agent a accédé, quelles instructions il a reçues, quelles transactions il a proposées, ce qui a réussi, et quel humain (le cas échéant) était « à l'origine de ces accès », car ces enregistrements sont essentiels pour la réponse aux incidents,audittests et rapports financiers.

Le signal prospectif dans le texte est la standardisation. Il note que la Linux Foundation et l'Open Secure AI Alliance ont proposé le Shared AI Findings Exchange (SAFE), un cadre pour le partage confidentiel des incidents de sécurité liés à l'IA et des quasi-accidents, et soutient que les entreprises de crypto, les dépositaires, les échanges et les professionnels associés devraient participer à un partage d'informations similaire.

Ma lecture : Les traders devraient traiter les agents d'IA comme des portefeuilles chauds avec une stratégie attachée.

Le seuil qui importe est de savoir si un agent peut signer, acheminer ou approuver des actions de transfert de valeur sans un deuxième plan de contrôle. Si c'est le cas, le risque n'est pas celui des « hallucinations de modèle », c'est qu'un système modérément capable peut exécuter une transaction parfaitement valide qui est catastrophiquement erronée, et l'irréversibilité de la crypto transforme cela en un événement comptable.

Le véritable test est de savoir si de grands lieux et des trésoreries commencent à publier des garde-fous spécifiques aux agents qui ressemblent à des contrôles financiers, et non à des démonstrations d'IA : des approbations avec intervention humaine avec des métadonnées de transaction complètes, une séparation des fonctions, des examens d'accès et une signature renforcée viamultisigou des politiques soutenues par HSM avec des limites et des délais. Si ces contrôles deviennent des infrastructures par défaut, l'IA agentique dans la crypto commence à sembler gérable plutôt qu'une nouvelle source de risque d'exécution illimité.

Sources