Personne n'aurait cru que l'audit de sécurité serait la première application concrète de l'IA x Crypto

marsbitPublié le 2026-06-26Dernière mise à jour le 2026-06-26

Résumé

Les données montrent une baisse significative de la valeur totale verrouillée (TVL) dans la DeFi, tandis que les piratages et les pertes financières augmentent, atteignant environ 942 millions de dollars en 2026. L'émergence d'outils d'IA avancés, comme Claude Mythos, réduit considérablement le coût et l'expertise nécessaires pour identifier les vulnérabilités dans les contrats intelligents, transformant ainsi le paysage de la sécurité. Les attaquants utilisent désormais l'IA pour scanner massivement les contrats, y compris les anciens, rendant les rapports d'audit traditionnels obsolètes en quelques minutes. Des protocoles majeurs comme Drift Protocol et KelpDAO, pourtant audités, ont été compromis via des attaques d'ingénierie sociale ou des failles de configuration, démontrant les limites des audits purement techniques. Face à cette menace, la demande d'audits défensifs augmente, devenant même une condition réglementaire. Les entreprises d'audit doivent évoluer, intégrant l'IA dans leurs processus pour offrir une surveillance continue et une détection en temps réel, plutôt que des rapports ponctuels. Des outils comme Firepan ont déjà prouvé leur efficacité en découvrant des vulnérabilités complexes manquées par les audits humains, comme dans Curve Finance. En conclusion, l'ère de la sécurité garantie par un seul audit est révolue. La sécurité devient une infrastructure nécessitant un investissement constant. Les acteurs qui réussiront à adapter leur modèle commercial et...

Les données montrent qu'en juin, la valeur totale verrouillée (TVL) dans DeFi est passée d'environ 1150 milliards de dollars début d'année à environ 700 milliards de dollars, soit une baisse de 39%, chutant pratiquement chaque mois.

Parallèlement, les incidents de sécurité exercent une pression supplémentaire sur le DeFi. Selon les statistiques, depuis 2026, le secteur DeFi a connu 121 attaques de pirates informatiques, entraînant des pertes cumulées d'environ 942 millions de dollars. Le deuxième trimestre à lui seul a connu 85 incidents, avec des pertes atteignant 775 millions de dollars, ce qui en fait le trimestre le plus fréquemment attaqué sur cette période.

Avec la popularisation des nouveaux outils d'IA, le coût et les compétences requises pour trouver des vulnérabilités dans les contrats intelligents ont considérablement diminué,,l'audit de sécurités'est trouvé propulsé au centre de cette transformation.

I. L'IA côté attaque, l'ancienne ligne de défense devient obsolète

L'effondrement de l'ancienne logique

Lorsque l'industrie évoque l'impact de l'IA sur le domaine crypto, les premières pensées vont souvent au trading quantitatif, aux conseillers financiers intelligents ou à l'analyse de données on-chain. Mais la réalité prend une direction surprenante : la première brèche que l'IA a ouverte est celle d'un métier que l'on croyait autrefois parmi les plus robustes du secteur – l'audit de sécurité.

Il y a deux ou trois ans, les entreprises d'audit de sécurité étaient considérées par les investisseurs comme des actifs défensifs permettant de participer à la croissance du secteur crypto. La logique était simple : chaque nouveau protocole lancé nécessite un audit ; plus l'industrie prospère, plus la demande d'audit est forte ; prix unitaire élevé, revenus stables, indépendants des fluctuations des prix des tokens.

Les données d'Immunefi montrent que les pertes dues aux attaques de pirates contre les protocoles DeFi étaient passées du pic de 26,2 milliards de dollars en 2022 à environ 6,8 milliards de dollars en 2025, soit une baisse de 74%. La part des attaques sur les ponts inter-chaînes dans les pertes totales du DeFi est passée de 73% en 2022 à seulement 3% en 2025. L'industrie croyait généralement que la maturation continue des audits de sécurité jouait un rôle.

Cependant, ce jugement a progressivement été démenti.

Le 9 juin, Anthropic a publié le nouveau modèle d'IA Claude Mythos. Une opinion est apparue sur le marché : la fréquence anormalement élevée des attaques contre les principaux protocoles récemment pourrait être liée à la progression continue des capacités des modèles d'IA de pointe.

Simon Dedic, fondateur de Moonrock Capital, souligne qu'avec la popularisation des nouveaux outils d'IA, le coût et les compétences requises pour trouver des vulnérabilités dans les contrats intelligents chuteront pratiquement à zéro, faisant des protocoles non audités des cibles, tandis que les vulnérabilités connues seront constamment réexploitées.

Les données de Chainalysis confirment cette tendance : au cours des six derniers mois, les attaques ciblant uniquement les contrats dont le code source n'était pas vérifié publiquement ont causé environ 36,7 millions de dollars de pertes. Les attaquants utilisent l'IA pour décompiler le code octet original à la recherche de vulnérabilités, et les grands modèles de langage peuvent déjà identifier des modèles de vulnérabilités à grande échelle, scannant systématiquement des milliers de contrats,, y compris Truebit, Aperture Finance, Ekubo et d'autres protocoles.

Le processus complet des attaquants, de la découverte à l'exécution, se réduit désormais à quelques minutes. L'ancien modèle d'audit, dont les rapports étaient valables sur plusieurs mois, présente une faille structurelle fatale face à ce décalage temporel.

Audité, mais quand même piraté ?

Les principales cibles des attaques ne sont plus les petits protocoles de second ou troisième rang. Drift Protocol est une plateforme leader de contrats perpétuels sur Solana, dont les contrats intelligents ont été audités par plusieurs agences de sécurité renommées à plusieurs reprises. Cependant, l'enquête de l'agence de sécurité TRM Labs montre que les attaquants ont mené une attaque d'ingénierie sociale sur six mois, infiltrant progressivement les membres de l'équipe Drift, pour finalement obtenir des clés d'administrateur privilégiées.

Le cas de KelpDAO est similaire. Les attaquants ont exploité une vulnérabilité de configuration d'un nœud de validation unique sur le pont inter-chaînes LayerZero, ont forgé des dépôts et émis des tokens sans garantie, dérobant ainsi 293 millions de dollars en 46 minutes. Il a été révélé par la suite qu'une solution de configuration multi-nœuds avait été recommandée mais n'avait pas été adoptée. Le contrat était audité, mais une faille dans la configuration de l'infrastructure a tout de même permis la perte.

Parmi les protocolesaudités, bien que la justesse du code était couverte, les attaquants ont contourné les défenses en ciblant la logique métier et les processus opérationnels.

Par ailleurs, le balayage par l'IA ne cible pas uniquement les nouveaux protocoles. La société de sécurité Web3 GoPlus Security note que les attaquants utilisent les technologies d'IA pour exploiter à grande échelle des vulnérabilités dans des contrats historiques déployés il y a plusieurs années. Le 9 juin, un contrat Ethereum déployé il y a 7 ans, Token of Power, a été attaqué, causant une perte d'environ 1,5 million de dollars ; le 25 mai, le contrat WUSD.fi en fonctionnement depuis 3 ans a été attaqué, entraînant une perte d'environ 200 000 dollars ; un ancien contrat d'Aztec Network déployé il y a 2 ans a été attaqué deux fois, les 14 et 18 juin, pour un total de plus de 4 millions de dollars de pertes.Cela indique que la période de protection effective des anciens rapports d'audit est peut-être déjà tombée à zéro.

Le mois dernier, Manuel Aráoz, co-fondateur de la société de sécurité crypto OpenZeppelin, a déclaré qu'il considérait désormais que "tout le DeFi est non sécurisé", et qu'il avait conseillé à ses proches de sortir de toutes leurs positions DeFi, y compris Aave, MakerDAO et Compound. Sa raison : la capacité des agents de programmation IA à découvrir des vulnérabilités a atteint un niveau surhumain, tandis que la structure de la sécurité des contrats intelligents est extrêmement asymétrique – les défenseurs doivent corriger chaque vulnérabilité, tandis qu'un attaquant n'a besoin de trouver qu'une seule porte d'entrée valide.

OpenZeppelin a fourni des services d'audit à Aave, Compound, Uniswap, Coinbase, et est l'un des principaux fournisseurs d'infrastructure de sécurité des contrats intelligents de l'industrie crypto. Venant de lui, cette déclaration a un poids particulier.

Cependant, le marché n'est pas unanime sur ce point. Marc Zeller, contributeur à l'écosystème Aave, mentionne que sur les pertes DeFi de l'année dernière, moins de 10% provenaient de vulnérabilités de code, le reste découlant d'erreurs de paramétrage des risques, de gestion inadéquate des garanties et de faiblesses opérationnelles en matière de sécurité. Michael Heinrich, PDG de 0G Labs, souligne également que la sécurité du prêt DeFi a augmenté d'environ 98% par rapport au niveau de référence de 2020.

Le problème aujourd'hui est que le champ d'action couvert par l'audit de code devient de plus en plus limité, tandis que la surface d'attaque exploitée par les attaquants continue de s'étendre. L'ancien cadre de sécurité ne peut plus fournir une réponse convaincante.

II. Les réponses et la restructuration des projets et des auditeurs

Bien que les anciennes normes d'audit présentent des failles évidentes face aux attaques par IA, cela ne signifie pas que la demande d'audit va disparaître. Au contraire, les projets et les sociétés d'audit vont s'adapter à la nouvelle réalité.

À court terme : Libération concentrée de la demande d'audit défensif

De nombreux protocoles leaders déjà audités sont confrontés à la pression d'être ré-audités selon les nouveaux standards de sécurité de l'ère de l'IA. Les porteurs de projets prennent conscience qu'avec l'amélioration continue des capacités offensives de l'IA, la période de protection offerte par les audits traditionnels se raccourcit.

Cette demande a essentiellement un caractère de dépense défensive, plutôt qu'elle ne signale une croissance saine de l'industrie. L'agence de sécurité CertiK souligne dans son rapport de régulation 2026 que l'audit de sécurité des contrats intelligents passe d'une meilleure pratique du secteur à une condition d'accès réglementaire, devenant une condition préalable à l'approbation des licences et à la mise sur le marché des tokens.

À court terme, cette dépense défensive générera une certaine demande d'audit, mais il s'agit davantage d'un investissement passif des porteurs de projets pour réduire les risques.

À long terme : Différenciation fondamentale du modèle économique des auditeurs

Les auditeurs ressentent également la pression. Avec l'évolution continue des outils d'IA côté attaque, les principales entreprises accélèrent le développement de leurs propres capacités de détection. Plusieurs grands auditeurs ont lancé entre 2025 et 2026 des systèmes d'audit assisté par IA, utilisant l'analyse parallèle multi-modèles et la détection automatisée pour améliorer l'efficacité.

Cette amélioration de l'efficacité s'accompagne d'une compression des modèles traditionnels. La valeur commerciale d'un rapport d'audit ponctuel diminue. À long terme, les entreprises dépendant du modèle ponctuel de rapports pourraient voir leur volume d'affaires contracter.

Des analystes de JPMorgan ont clairement indiqué que la persistance des incidents de sécurité DeFi limite l'entrée des principaux investisseurs institutionnels. Ce n'est pas qu'une question de sentiment de marché, mais aussi une remise en question publique de la valeur même de toute l'industrie de l'audit.

La plateforme d'audit de contrats intelligents Code4rena, connue pour son modèle d'audit compétitif, a récemment annoncé sa fermeture, transférant ses clients et ses ressources de chercheurs à Immunefi. Cette plateforme avait levé 6 millions de dollars auprès de Paradigm en 2023 et était considérée comme un complément puissant au modèle d'audit traditionnel. Moins de deux ans après son acquisition, elle a cessé ses activités.

Source de l'image: RootData

Le protocole de prêt DeFi Radiant, après avoir subi une attaque de pirates en octobre 2024 et malgré 18 mois d'efforts pour récupérer les fonds, a annoncé sa fermeture progressive. Ionic Protocol a également annoncé l'arrêt immédiat de toutes ses opérations en raison de l'impact croissant d'une vulnérabilité de sécurité.

Cependant, le changement n'a pas qu'une seule direction.L'IA montre également des capacités surhumaines du côté défensif – la question est de savoir qui l'utilise en premier.

L'outil d'audit natif d'IA Firepan a révélé qu'en effectuant un audit indépendant de la nouvelle version du contrat AMM de Curve Finance en avril 2026, il avait découvert une vulnérabilité combinatoire clé : chaque propriété considérée individuellement était un code normal, mais sous certaines combinaisons d'opérations spécifiques, un attaquant pouvait contourner le mécanisme de protection des dons et retirer des fonds.

Curve avait déjà subi plusieurs tours d'examen par six auditeurs indépendants, et était considéré comme l'un des protocoles DeFi les plus rigoureusement audités, mais cette vulnérabilité était restée dans l'angle mort des audits manuels.

Michael Egorov, fondateur de Curve Finance, a déclaré après coup que l'IA aide vraiment en matière de sécurité des contrats intelligents. Cependant, il a également souligné que le succès de l'IA pour détecter des vulnérabilités dans les navigateurs ou les noyaux Linux ne peut être directement transposé aux contrats intelligents – ces derniers n'ont généralement que quelques milliers de lignes de code, que les humains et l'IA conventionnelle peuvent raisonner pleinement. Les risques réels à craindre proviennent davantage des fuites de clés au niveau OpSec et des attaques de la chaîne d'approvisionnement, plutôt que des vulnérabilités de code en soi.

Un cas similaire est apparu dans le domaine des monnaies de confidentialité. L'ingénieur en sécurité Taylor Hornby, mandaté par l'organisation à but non lucratif Shielded Labs, a utilisé le modèle Anthropic Opus 4.8 pour auditer le protocole Zcash, découvrant une vulnérabilité cruciale dans le pool de confidentialité Zcash Orchard, présente depuis 2022 et jamais détectée, permettant théoriquement à un attaquant d'émettre un nombre illimité de faux ZEC indétectables sur la chaîne.

Zooko Wilcox, fondateur de Zcash, a ensuite remercié publiquement Anthropic. Hornbya égalementindiqué avoir ajouté le Monero (XMR) à la file d'attente des audits, et prévoit d'effectuer des examens de sécurité sur davantage de projets de monnaies de confidentialité à l'avenir.

Il est rapporté qu'OpenZeppelin a lancé le système Skills, fournissant aux agents de programmation IA des connaissances faisant autorité sur les bibliothèques de contrats intelligents audités, déplaçant ainsi la ligne de défense en amont, vers la phase de développement.

C'est la nouvelle direction que les auditeurs traditionnels sont contraints de prendre, passant de l'examen a posteriori à l'intégration en continu, de la livraison ponctuelle à la surveillance continue, la vérification formelle et la détection des risques en temps réel sur la chaîne.

Conclusion

Dans l'ensemble, le secteur de l'audit de sécurité passe d'un modèle de rente à un modèle de compétition. L'IA accélère à la fois l'efficacité des attaques et pousse à la modernisation des systèmes de défense. Ce processus affecte non seulement les modèles économiques des auditeurs, mais oblige également tout l'écosystème DeFi à repenser la manière d'investir dans la sécurité.

Pour les porteurs de projets, l'ère où un seul audit assurait une tranquillité perpétuelle est révolue. La sécurité n'est plus une formalité pré-lancement, mais une infrastructure nécessitant un investissement continu.

Pour les auditeurs, suivre passivement l'IA ne suffit plus. Les acteurs capables de restructurer plus rapidement leur offre, de l'outil au modèle de service complet, sont plus susceptibles de rester dans la partie lors de la prochaine phase.

Questions liées

QPourquoi l'article affirme-t-il que 'l'audit de sécurité' est le premier domaine où l'IA x Crypto se concrétise ?

AParce que l'IA avancée a considérablement réduit le coût et l'expertise nécessaires pour trouver des vulnérabilités dans les contrats intelligents, permettant aux attaquants d'automatiser et de déployer des attaques à grande échelle en quelques minutes. Cela a rendu les modèles d'audit traditionnels, qui produisaient des rapports valables pendant des mois, obsolètes et a placé les entreprises d'audit au cœur de cette transformation.

QSelon l'article, comment l'IA a-t-elle changé le paysage des attaques contre le DeFi en 2026 ?

AEn 2026, les outils d'IA permettent aux attaquants d'identifier systématiquement des modèles de vulnérabilité, d'analyser des milliers de contrats (y compris des contrats anciens non vérifiés par leur code source) et de comprimer le cycle complet de détection à l'exécution à l'échelle de la minute. Cela a conduit à une augmentation significative du nombre d'attaques, notamment au deuxième trimestre, et a élargi la surface d'attaque au-delà des simples bugs de code pour inclure la logique métier et les processus opérationnels.

QQuelle est la critique majeure adressée aux audits de sécurité traditionnels face à l'IA, selon l'article ?

ALa critique majeure est que les audits traditionnels, bien que couvrant souvent l'exactitude du code, ne protègent plus efficacement. Leur 'durée de vie' protectrice est considérée comme nulle, car les attaquants utilisant l'IA peuvent trouver des vulnérabilités dans des contrats anciens déjà audités en quelques minutes, ou contourner les audits en exploitant des failles dans la logique opérationnelle, la configuration des paramètres ou via des attaques d'ingénierie sociale.

QQuelles sont les deux principales évolutions que les entreprises d'audit doivent adopter pour survivre, d'après l'article ?

APour survivre, les entreprises d'audit doivent : 1) Intégrer des outils d'IA avancés dans leurs processus pour améliorer la détection (comme les vulnérabilités combinatoires que les humains manquent). 2) Transformer fondamentalement leur modèle économique : passer d'un service ponctuel de production de rapports à une offre de surveillance continue, de validation formelle et de détection des risques en temps réel, en s'intégrant tout au long du cycle de développement et d'exploitation.

QQuels exemples l'article donne-t-il pour montrer que l'IA peut aussi être un outil puissant pour la défense dans les audits ?

AL'article cite deux exemples : 1) L'outil d'audit natif IA Firepan a découvert une vulnérabilité combinatoire critique dans un nouveau contrat AMM de Curve Finance, que six audits humains indépendants avaient manquée. 2) Un ingénieur utilisant le modèle Anthropic Opus 4.8 a découvert une faille majeure non détectée depuis 2022 dans le pool de confidentialité Zcash Orchard, qui permettait théoriquement une création illimitée de faux ZEC. Ces cas montrent la capacité de l'IA à identifier des failles complexes dans du code pourtant très audité.

Lectures associées

La pionnière de la sécurité informatique Dawn Song rejoint Meta

Dawn Song, professeure d'informatique à UC Berkeley et figure éminente de la sécurité informatique et de l'IA, rejoint Meta. Elle occupera le poste de vice-présidente de la recherche en IA au sein du Superintelligence Labs de Meta, sous la direction de Nat Friedman. Éminente universitaire et entrepreneure, lauréate du prix MacArthur et membre de l'AAAS, elle est reconnue pour ses travaux pionniers, notamment l'analyse de flux de données (Dynamic Taint Analysis). Ses recherches couvrent la sécurité logicielle, l'apprentissage automatique contradictoire et la sécurité des agents IA. Son équipe à Berkeley a récemment développé ALE (Agents' Last Exam), un benchmark pour évaluer les capacités des agents IA dans des tâches du monde réel. Elle rejoint Meta avec d'autres membres de Virtue AI, une entreprise qu'elle a cofondée et spécialisée dans les infrastructures de sécurité pour l'IA, notamment le test d'intrusion automatisé (red-teaming). Ce recrutement intervient dans un contexte où Meta cherche à renforcer la sécurité de ses modèles d'IA, en vue de leur déploiement à grande échelle et face à une pression réglementaire croissante. L'article mentionne également le départ de Denny Zhou, fondateur de l'équipe Gemini Reasoning chez Google, pour rejoindre Meta il y a plusieurs mois. Expert de renom en raisonnement des modèles de langage, il est à l'origine de méthodes clés comme le Chain-of-Thought.

marsbitIl y a 19 mins

La pionnière de la sécurité informatique Dawn Song rejoint Meta

marsbitIl y a 19 mins

La Course aux Crypto-monnaies des Institutions Coréennes : Explosion Parallèle des Stablecoins et des RWA

**Résumé :** La Corée du Sud est à un tournant clé dans son adoption de la cryptographie, passant d'un marché retail dominant à un développement institutionnel structuré. Deux axes principaux émergent : les stablecoins et la tokenisation d'actifs réels (RWA). **Les stablecoins**, notamment un éventuel won numérique, sont devenus un enjeu majeur pour les régulateurs, les banques et les entreprises. La motivation est défensive, visant à contrer la fuite massive des capitaux vers les stablecoins en dollars (estimée à 1150 milliards de dollars) et à ancrer les transactions financières futures dans le système local. Des acteurs majeurs comme KB Financial, Hana Financial, Shinhan Card, BC Card et les géants internet Kakao (via KakaoPay) et NAVER (via NAVER Pay, qui prévoit d'acquérir Dunamu, la maison-mère d'Upbit) mènent des pilotes actifs. La fenêtre de collaboration pour les projets crypto natifs est ouverte pour devenir des partenaires infrastructurels privilégiés avant la finalisation du cadre réglementaire. **La tokenisation RWA** avance rapidement en Corée, avec un focus sur les secteurs locaux forts comme la construction navale, la chaîne d'approvisionnement industrielle (ex : Hanwha) et les IP culturelles (K-pop). Le cadre légal se précise avec des amendements aux lois sur les marchés de capitaux. Des plates-formes comme NXT et KDX ont reçu des approbations préliminaires pour négocier des titres tokenisés. L'opportunité pour les projets crypto réside dans la fourniture d'infrastructures techniques complémentaires : canaux de distribution globaux, solutions de liquidité et d'interopérabilité cross-chaîne, et outils d'optimisation pour les institutions. **Les plateformes grand public (NAVER, Kakao, Toss)** détiennent la clé de l'adoption massive. Elles intègrent activement les services blockchain (portefeuilles, stablecoins) dans leurs écosystèmes de paiement et de communication, créant ainsi des canaux de distribution essentiels pour atteindre les utilisateurs finaux. En somme, l'écosystème coréen se structure à un rythme soutenu. Les projets internationaux qui établiront dès maintenant des partenariats concrets avec les institutions locales sont les mieux placés pour façonner l'avenir du secteur des actifs numériques en Corée du Sud.

Foresight NewsIl y a 24 mins

La Course aux Crypto-monnaies des Institutions Coréennes : Explosion Parallèle des Stablecoins et des RWA

Foresight NewsIl y a 24 mins

Comment détecter les vidéos générées par IA ? Revue d'un système de détection dynamique, traçable et explicable

Ces deux dernières années, les modèles de génération vidéo par IA (comme Sora, Veo, Kling) ont connu une évolution fulgurante, produisant des séquences réalistes et complexes. En parallèle, la détection de ces contenus synthétiques accuse un retard préoccupant, alors que les vidéos truquées prolifèrent sur les réseaux sociaux, semant la confusion et la désinformation. Face à cette urgence, une étude récemment publiée propose une refonte complète de l'objectif de détection. Il ne s'agit plus simplement de classer une vidéo comme "vraie" ou "fausse", mais de procéder à une **vérification de la fidélité factuelle** : vérifier si le contenu (qui, quand, où, quoi) est cohérent avec la réalité, tant au niveau perceptif que cognitif, et s'il respecte les lois physiques et les connaissances du monde. L'étude catégorise les vidéos générées par IA en trois paradigmes : 1. **Manipulation locale (LMV)** : Altération d'une partie d'une vidéo réelle (deepfake). 2. **Édition audio-visuelle (AVE)** : Modification des relations entre le son et l'image (synchronisation labiale, doublage). 3. **Synthèse générative complète (GVS)** : Génération de bout en bout à partir de texte ou d'images (modèles de type "simulateur de monde"). Pour relever ce défi, les auteurs proposent un cadre de détection à **double perspective (visuelle et langagière)** organisé en quatre couches progressives : * **Couche 1 - Indices visuels bas-niveau** : Analyse des artefacts, du bruit, des signaux physiologiques. * **Couche 2 - Cohérence spatio-temporelle** : Vérification de la fluidité des mouvements et de la continuité physique. * **Couche 3 - Cohérence multimodale** : Vérification de l'alignement entre l'image, le son et les sous-titres. * **Couche 4 - Raisonnement guidé par le langage** : Évaluation de la conformité du contenu avec les faits, la logique et les connaissances du monde réel. L'évolution montre un glissement des méthodes de détection des couches basses (visuelles) vers les couches hautes (langagières et raisonnées), à mesure que les vidéos synthétiques deviennent plus parfaites en apparence. Pour être crédible et utile, un système de détection futur doit évoluer vers un processus **dynamique, traçable et explicable**. Il doit fournir des preuves structurées, combiner les perspectives visuelle et langagière, et fonctionner de manière robuste face à la diversité des modèles de génération et aux transformations des plates-formes. Ce défi nécessitera une collaboration interdisciplinaire entre la vision par ordinateur, le traitement du langage et la modélisation du monde.

marsbitIl y a 59 mins

Comment détecter les vidéos générées par IA ? Revue d'un système de détection dynamique, traçable et explicable

marsbitIl y a 59 mins

Personne n'aurait pensé que la première application pratique de l'IA x Crypto serait l'audit de sécurité

Les données montrent une baisse de 39% de la valeur totale verrouillée (TVL) dans la finance décentralisée (DeFi) depuis début 2026, parallèlement à une recrudescence des piratages ayant causé des pertes d'environ 9,42 milliards de dollars. L'émergence de l'IA, notamment avec des modèles comme Claude Mythos, bouleverse le secteur de l'audit de sécurité. Les attaquants utilisent désormais des outils d'IA pour identifier des vulnérabilités dans les contrats intelligents à moindre coût et à grande échelle, rendant les anciens rapports d'audit obsolètes en quelques minutes. Des protocoles majeurs comme Drift Protocol et KelpDAO, pourtant audités, ont été compromis via des failles logicielles ou des erreurs de configuration. Cette pression force une adaptation. À court terme, les projets demandent des ré-audits défensifs selon de nouveaux standards. Les auditeurs traditionnels, comme en témoigne la fermeture de Code4rena, doivent évoluer. Ils développent des systèmes d'audit assistés par IA (comme Firepan) qui ont déjà découvert des vulnérabilités critiques manquées par des audits humains, par exemple chez Curve Finance et Zcash. L'avenir de l'audit réside dans une transition d'un service ponctuel vers une surveillance continue, une vérification formelle et une intégration dès la phase de développement. La sécurité devient une infrastructure nécessitant un investissement constant, et seules les entreprises d'audit capables de se réinventer face à l'IA survivront.

链捕手Il y a 1 h

Personne n'aurait pensé que la première application pratique de l'IA x Crypto serait l'audit de sécurité

链捕手Il y a 1 h

Trading

Spot
活动图片