Rédaction : Jason Nelson
Compilation : Saoirse, Foresight News
L'intelligence artificielle met des outils de piratage puissants entre les mains d'un grand nombre de personnes dépourvues d'expertise en cybersécurité. Les développeurs de cryptomonnaies sont contraints de s'engager dans une course contre la montre : ils doivent trouver les vulnérabilités du système avant les attaquants.
Bitcoin Red Team est l'équipe qui relève ce défi. Calle, membre anonyme de l'équipe et développeur de logiciels Bitcoin, explique que cette équipe a été constituée pour répondre de toute urgence aux menaces de sécurité assistées par l'IA au sein de l'écosystème Bitcoin.
« Maintenant, ce n'est qu'une question de temps. » Calle, qui participe à la maintenance du protocole open source Cashu, a déclaré à Decrypt : « Bitcoin Red Team a été créé pour que nous puissions devancer les attaquants autant que possible. »
Selon Calle, Bitcoin Red Team compte 20 à 25 volontaires, dont beaucoup choisissent de rester anonymes, comme les développeurs de protocoles de confidentialité Bitcoin, Stu et Talip, ainsi que thesimplekid, également mainteneur de Cashu. Les autres membres de l'équipe comprennent les développeurs Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, et Bruno Garcia, membre du conseil d'administration du centre de recherche et développement Bitcoin Vinteum.

Calle a déclaré que Rob Hamilton, PDG de l'assureur Bitcoin AnchorWatch, avait commencé à examiner divers projets Bitcoin après l'attaque du portefeuille matériel hors ligne Coldcard, et que Bitcoin Red Team s'était progressivement structuré dans ce contexte.
Calle a souligné que l'équipe n'avait trouvé aucun problème dans le protocole fondamental de Bitcoin lui-même, mais que les risques se concentraient sur les portefeuilles, les applications, les services et autres logiciels tiers construits au-dessus de Bitcoin.
« La base de Bitcoin est sûre en elle-même, mais les logiciels que les gens ordinaires utilisent pour effectuer des transactions en bitcoins ne le sont pas forcément, et c'est précisément à ces logiciels de haut niveau que la grande majorité des utilisateurs sont confrontés », a déclaré Calle.
Le piratage du portefeuille Coldcard, plusieurs attaques contre des services liés au Bitcoin, ainsi que l'arrivée de modèles d'IA chinois plus performants, ont incité Calle et d'autres chercheurs en sécurité à s'engager dans ce travail et à accélérer le rythme des investigations.
« Je pense que l'arrivée de Kimi K3 a également créé beaucoup de turbulence dans le domaine de la cybersécurité, car elle confère aux attaquants comme aux défenseurs des capacités inédites », a-t-il déclaré.
Calle explique que l'équipe rouge (Red Team) reçoit des demandes d'analyse de sécurité de la part des projets Bitcoin, mais mène également ses propres recherches de vulnérabilités de manière proactive.
« De nombreux projets viennent nous voir pour que nous les analysions, mais nous prenons aussi l'initiative. Grâce à nos investigations autonomes, nous avons presque couvert tous les projets open source importants au sein de l'écosystème. Cela signifie que même si un projet vient nous demander une analyse, il est possible que nous l'ayons déjà examiné. »
L'équipe rapporte ses découvertes de vulnérabilités aux développeurs des projets concernés et, en fonction de leurs retours, affine les critères de classification des vulnérabilités et les règles d'évaluation des niveaux de risque.
Les modèles d'IA chinois comblent le déficit d'outils
Calle a déclaré que dans le cadre du travail de sécurité de l'équipe, les modèles d'IA chinois étaient utilisés bien plus fréquemment que leurs homologues américains, car ces derniers intègrent des protections de sécurité qui bloquent les tâches liées à la recherche en cybersécurité.
« La différence est très nette », a-t-il dit.
En février de cette année, Anthropic a accusé les laboratoires d'IA chinois DeepSeek, Moonshot AI et MiniMax d'avoir utilisé environ 24 000 faux comptes pour voler les données de plus de 16 millions de conversations Claude via la technique de distillation de modèles. En avril, l'administration Trump a mis en garde contre le fait que des entités chinoises menaient ce type de vol à une « échelle industrielle ».
Calle estime que si les modèles américains de pointe restent globalement supérieurs en termes de capacités globales, leurs restrictions de contenu strictes réduisent leur utilité pratique dans les travaux liés à la sécurité.
« Il est indéniable que les meilleurs grands modèles américains sont toujours les plus intelligents au monde, mais ils sont tous bardés de protections restrictives, ce qui limite leurs usages, particulièrement dans le domaine de la cybersécurité. »
Avant de rejoindre l'équipe rouge, Calle a lui-même été confronté à ce type de restrictions. Il a raconté que les modèles d'IA américains refusaient parfois d'aider à trouver des vulnérabilités ; ils refusaient même d'aider à corriger des vulnérabilités déjà confirmées par les développeurs, ce qui l'a incité à se tourner vers les modèles d'intelligence artificielle chinois.
« Le Bitcoin est en feu »
Plus tôt ce mois-ci, Calle a utilisé l'expression « Le Bitcoin est en feu » pour décrire les menaces de sécurité de plus en plus graves auxquelles sont confrontés les logiciels Bitcoin, faisant ici référence aux portefeuilles, aux échanges, aux implémentations du Lightning Network, et à tout l'écosystème de logiciels périphériques construits sur Bitcoin.
Calle est convaincu que les attaquants utilisent déjà l'intelligence artificielle pour trouver et exploiter des vulnérabilités. Mais pour éviter de fournir des idées d'attaque aux pirates malveillants, il a refusé d'expliquer en détail les méthodes concrètes des attaquants.
Il a également averti que dans le passé, certaines vulnérabilités logicielles étaient hors de portée des attaquants techniquement moins compétents, en raison de barrières informationnelles ; l'intelligence artificielle est en train de dissiper cette barrière.
« Il n'y a plus de secrets dans le domaine des logiciels. L'époque de la sécurité par l'obscurité, basée sur des écarts d'information et sur le non-détail des implémentations, est révolue. Son temps est terminé », a déclaré Calle.
L'intelligence artificielle a également abaissé le seuil technique pour l'exploitation des vulnérabilités.
« Aujourd'hui, une personne qui ne possède pas les compétences techniques requises peut, avec l'aide de l'IA, mener une attaque exploitant une vulnérabilité simple de A à Z. Cette capacité que l'IA donne aux gens ordinaires a radicalement changé la donne dans le jeu de la défense et de l'attaque. »
Calle pense que les cryptomonnaies pouvant générer directement des gains économiques, les attaquants ont une forte motivation financière, ce qui fait que le Bitcoin sera confronté à ce changement plus tôt que d'autres secteurs.
« La première cible des attaquants est la monnaie numérique sur Internet. Nous sommes au début d'une grande transformation dans toute l'industrie informatique, et je suis convaincu que d'autres secteurs feront face à des problèmes de sécurité similaires à ceux que nous rencontrons actuellement. »





