Rapport CertiK : Comment l'IA agente réinvente la cybersécurité, la lutte contre le blanchiment d'argent et la conformité Web3
Le rapport Intel3D de CertiK du 5 octobre 2026 indique que l'IA agente fait évoluer la cybersécurité, la lutte contre le blanchiment d'argent et la conformité Web3 au-delà des systèmes d'alerte de base vers des agents IA capables d'enquêter sur les incidents, de tracer les transactions sur la blockchain et de soutenir les travaux liés aux contrats intelligents et à la conformité. Ce changement intervient alors que les pertes de sécurité Web3 restent élevées et que la réglementation sur les crypto-monnaies s'étend, la FATF ayant rapporté que 83 % des juridictions interrogées avaient adopté une législation sur la règle de voyage d'ici juillet 2026. Alors que Chainalysis et MetaMask intègrent des agents IA dans des flux de travail blockchain réels, l'accent est de plus en plus mis sur le niveau d'autorité que ces systèmes devraient recevoir tout en maintenant une supervision et une responsabilité humaines.
Points clés
-
L'IA agente fait évoluer la cybersécurité au-delà des alertes de base en permettant aux agents de sécurité IA d'enquêter sur les incidents, d'utiliser des outils externes et d'accomplir des tâches à plusieurs étapes dans le cadre de permissions définies.
-
La sécurité Web3 est un cas d'utilisation majeur, les agents IA pouvant soutenir la surveillance sur chaîne, le traçage des transactions et l'analyse des contrats intelligents.
-
La lutte contre le blanchiment d'argent et la conformité crypto pourraient devenir plus automatisées, notamment pour l'enrichissement des alertes, le filtrage KYA/KYT, la traçabilité interchaînes et la préparation des preuves.
-
La supervision humaine reste essentielle pour les actions à fort impact, les décisions réglementaires et la validation finale.
-
Une plus grande autonomie de l'IA introduit de nouveaux risques, notamment l'injection de prompts, les hallucinations, les autorisations excessives et des contrôles d'audit faibles.
Comment l'IA agente redéfinit la cybersécurité et la sécurité Web3
L'IA agente fait évoluer la cybersécurité au-delà des systèmes qui se contentent de détecter les menaces et de générer des alertes. Dans son rapport Intel3D du 5 octobre 2026, CertiK décrit des agents de sécurité IA capables d'enquêter sur les incidents, de rassembler des preuves, d'utiliser des outils de sécurité et d'effectuer des actions prédéfinies dans des limites de permissions strictes. Ce changement est particulièrement pertinent pour Web3, où les actifs volés peuvent se déplacer entre wallets, ponts et protocoles en quelques minutes. CertiK a enregistré plus de 1,31 milliard de dollars de pertes de sécurité Web3 à travers 344 incidents au premier semestre 2026, illustrant pourquoi une investigation et une réponse plus rapides sont devenues une priorité.
Comment les agents de sécurité IA dépassent les outils de cybersécurité traditionnels
Les outils traditionnels de sécurité IA analysent généralement les données, détectent les activités inhabituelles et envoient des alertes aux analystes humains. L’IA agente peut pousser le processus plus loin. Un agent de sécurité IA peut décomposer un incident en plusieurs tâches, consulter plusieurs sources de données, utiliser des outils de sécurité et continuer à enquêter sans attendre une nouvelle instruction à chaque étape. La principale différence n’est pas que les humains disparaissent, mais que l’IA peut accomplir une plus grande partie du processus d’enquête avant qu’une intervention humaine ne soit nécessaire.
Dans la sécurité Web3, cela peut être particulièrement utile car les données de la blockchain sont disponibles en continu. Si une activité suspecte apparaît autour d’un contrat intelligent ou d’un wallet, un agent peut examiner les adresses associées, revoir l’historique des transactions, comparer le comportement avec des schémas d’attaque connus et suivre les transferts ultérieurs. Cela peut aider les équipes de sécurité à comprendre un incident plus rapidement qu’en vérifiant manuellement chaque transaction séparément, surtout lorsque les fonds sont divisés ou déplacés entre chaînes.
L’audit des contrats intelligents pourrait également devenir plus continu. Les fondamentaux traditionnels de l’audit de contrat intelligent smart contract audit fundamentals se concentrent sur l’examen du code blockchain à la recherche de vulnérabilités, tandis que CertiK décrit des agents d’IA aidant à analyser les chemins de code, à investiguer les comportements inhabituels des contrats et à préparer des découvertes potentielles de vulnérabilités pour les auditeurs humains. Ces systèmes ne doivent pas être considérés comme des substituts aux audits professionnels, car les faux positifs, le raisonnement incomplet et les vulnérabilités spécifiques au contexte nécessitent toujours un examen expert. Leur valeur réside dans l’accélération de l’analyse et le maintien d’une surveillance de la sécurité active après le déploiement d’un protocole.
La surveillance en temps réel pourrait accélérer la réponse aux incidents Web3
L'avantage le plus fort de l'IA agente en matière de sécurité Web3 est la vitesse. Au lieu de s'arrêter après avoir détecté une activité suspecte, un agent de sécurité IA peut commencer à collecter des preuves et tracer les transactions associées tandis que l'incident est encore en cours. Des systèmes plus avancés pourraient également être connectés à des contrôles défensifs prédéfinis, bien que les actions affectant les fonds des utilisateurs ou la disponibilité du protocole nécessitent des garanties beaucoup plus strictes. Plus une enquête commence tôt, plus grande est la chance que les analystes puissent comprendre comment les actifs se déplacent avant que la piste ne devienne plus complexe.
Les utilisations potentielles incluent :
-
Surveillance des transactions sur chaîne : suivi en temps réel des mouvements inhabituels de wallet, de contrat et de token.
-
Traçage interchaînes : suivre les fonds suspects à travers les adresses, les ponts et plusieurs réseaux blockchain.
-
Analyse du contrat intelligent : vérification des appels anormaux, du comportement du code et des schémas d'exploitation potentiels.
-
Triage des incidents : hiérarchisation des alertes et collecte des éléments de preuve avant transmission à une équipe de sécurité humaine.
-
Réponse contrôlée : déclenchement d'actions prédéfinies telles que des freins de circuit ou des pauses de contrat, lorsque le protocole les prend en charge et que l'agent dispose d'une autorisation explicite.
La distinction essentielle est que ces capacités ne rendent pas les agents IA des opérateurs de sécurité entièrement indépendants. Le cadre de CertiK place toujours des professionnels humains en charge de valider les découvertes, d'approuver les actions importantes et de maintenir la responsabilité. Le changement pratique est que l'IA agente peut réduire l'écart entre la détection des menaces et l'enquête, en donnant aux équipes de sécurité Web3 plus de temps pour réagir avant que l'attaque ne se propage. Cette répartition des tâches permet également d'automatiser les analyses répétitives sans conférer un contrôle illimité sur les infrastructures critiques à un système d'IA.
Comment les agents IA pourraient transformer la LCB et la conformité crypto
Les agents IA pourraient transformer la conformité en cryptomonnaies en prenant en charge une partie plus importante du travail d'enquête qui se situe entre une alerte transactionnelle automatisée et une décision de conformité humaine. Dans les processus AML, l'IA agente peut aider à examiner les historiques de wallets, relier les adresses associées, suivre les fonds à travers les chaînes et organiser les preuves pour un examen ultérieur. Cette opportunité devient de plus en plus pertinente à mesure que la réglementation sur les actifs virtuels s'étend : le Groupe d'action financière a rapporté en juillet 2026 que 83 % des juridictions enquêtées avaient adopté une législation sur la règle de voyage, contre 73 % un an plus tôt. Une couverture réglementaire plus étendue augmente la quantité de données transactionnelles et de documents de dossier que les équipes de conformité devront examiner.
La surveillance des transactions assistée par l'IA pourrait accélérer les enquêtes AML
Les systèmes traditionnels de surveillance des transactions cryptographiques sont efficaces pour signaler les activités répondant à des règles de risque prédéfinies, mais les alertes nécessitent toujours une investigation. Un agent IA pourrait assumer une partie plus importante de ce processus en examinant le parcours de la transaction, en vérifiant les contreparties, en analysant les relations entre adresses et en collectant des informations à partir d'outils d'intelligence blockchain avant qu'un analyste de conformité n'ouvre le dossier. Ces processus s'inscrivent dans le cadre plus large de AML in crypto, où les vérifications d'identité et la surveillance des transactions sur la blockchain sont utilisées pour identifier des activités financières potentiellement illicites. L'IA agente peut réduire le temps consacré à l'enrichissement des alertes routinières sans confier la décision finale à l'IA.
La même approche peut soutenir le filtrage Know Your Address (KYA) et Know Your Transaction (KYT). Au lieu de juger un wallet uniquement à partir d'une seule transaction, un agent peut établir une image plus complète à partir des transferts historiques, des connexions avec des services précédemment identifiés et des mouvements à travers différents réseaux blockchain. Cela est particulièrement utile dans le domaine des crypto-monnaies, car les fonds peuvent être répartis entre de nombreuses adresses ou acheminés via des ponts, rendant difficile l'évaluation manuelle de la trace complète de la transaction.
Chainalysis a déjà entrepris cette voie. En mars 2026, l'entreprise a introduit des agents d'intelligence blockchain conçus pour automatiser certaines parties de l'enrichissement des alertes, des enquêtes multi-chaines et de la surveillance continue. Chainalysis affirme que les humains déterminent le niveau d'autorité accordé à ces agents, ce qui constitue une distinction importante pour la conformité AML. L'IA peut accélérer la collecte de preuves, mais des décisions telles que l'escalade d'un client, la restriction d'un compte ou le dépôt d'une déclaration réglementaire nécessitent toujours une supervision humaine responsable.
Les agents IA pourraient faciliter les vérifications de la règle de voyage et les rapports de conformité
Alors que de plus en plus de juridictions mettent en œuvre la règle de voyage de l'GAFI, les entreprises de crypto-monnaies font face à une pression croissante pour collecter, vérifier et transmettre des informations sur les transferts d'actifs virtuels éligibles. L'IA agente pourrait aider les équipes de conformité à organiser ces informations, identifier les données manquantes et préparer les éléments de dossier, tout en assistant également aux enquêtes sur les activités suspectes. Le rapport de CertiK décrit également des agents d'IA aidant à préparer les éléments de rapport d'activité suspecte, avec l'attente que les agents de conformité humains examinent les preuves et certifient le dépôt final. Cette distinction est importante car l'automatisation peut soutenir le processus d'enquête sans transférer la responsabilité légale ou réglementaire au logiciel.
Les utilisations potentielles en matière de LBA et de conformité crypto incluent :
-
Enrichissement des alertes de transaction : collecte de l'historique du wallet et des informations sur la contrepartie avant examen humain.
-
Traçage des fonds entre chaînes : suivre les actifs suspects au fur et à mesure de leur déplacement à travers différentes blockchains, ponts ou adresses connectées.
-
Analyse KYA et KYT : évaluation du risque d'adresse et de transaction à l'aide d'un ensemble plus large de relations sur chaîne.
-
Prise en charge de la règle de voyage : identification des informations de transfert incomplètes et organisation des données de conformité pour revue.
-
Préparation du SAR : rassemblement des historiques de transactions, des preuves et des projets de récits, tout en laissant les décisions finales de dépôt au personnel de conformité qualifié.
Ces fonctions pourraient faciliter la gestion des enquêtes à fort volume, notamment lorsque les analystes doivent combiner des preuves sur chaîne avec des données clients et des registres de transactions. Toutefois, la qualité de toute conclusion automatisée dépend toujours de la précision des données sous-jacentes et des contrôles régissant l'utilisation de celles-ci par un agent.
Les agents de sécurité IA introduisent de nouveaux risques à mesure que l'automatisation s'étend
À mesure que les agents de sécurité IA gagnent en accès aux outils de cybersécurité, à l'infrastructure blockchain et aux systèmes de conformité, leur profil de risque évolue avec eux. Un système qui ne fait que recommander une action est plus facile à contenir qu'un système capable de consulter des données privilégiées, d'appeler des API, de déclencher des contrôles défensifs ou d'interagir avec des actifs numériques. Le rapport d'octobre 2026 de CertiK traite donc les autorisations, l'approbation humaine, la traçabilité et la responsabilité comme des exigences fondamentales pour l'IA agente, et non comme des mesures de sécurité facultatives. Plus un agent reçoit d'autorité, plus il devient crucial de contrôler exactement ce qu'il peut accéder et exécuter.
Les injections de prompts et les hallucinations peuvent créer de nouvelles défaillances de sécurité
L'injection de prompt est l'un des risques les plus importants auxquels fait face l'IA agente, car les attaquants peuvent tenter de manipuler les informations que lit un agent IA et influencer ses prochaines actions. Le danger devient plus grave lorsque l'agent a accès à des outils externes, des identifiants ou des systèmes de réponse automatisés. Des préoccupations similaires apparaissent déjà dans les discussions sur les assistants IA et la sécurité des comptes crypto , en particulier lorsque des logiciels peuvent accéder à des wallets, des clés API, des navigateurs ou des outils de trading. Le NIST examine également la manière dont les agents autonomes doivent être authentifiés, restreints et surveillés dans les environnements de sécurité.
Les hallucinations créent un autre type d'échec. Un agent de sécurité IA peut interpréter une alerte incorrectement, classer à tort une activité suspecte ou produire une explication confiante mais inexacte d'une vulnérabilité. Si le système n'assiste que l'analyste, cette erreur peut être revue avant toute action. Toutefois, si l'agent dispose d'une plus grande autonomie, une conclusion erronée pourrait entraîner des restrictions de compte inutiles, des escalades falsifiées ou d'autres erreurs opérationnelles. C'est pourquoi la validation humaine reste particulièrement importante pour les décisions pouvant affecter les utilisateurs, les fonds ou les infrastructures critiques.
Des autorisations excessives pour les agents IA peuvent augmenter le rayon d'impact
Le montant d'accès accordé à un agent IA détermine souvent la gravité d'une erreur ou d'une compromission. Un agent de surveillance en lecture seule a un profil de risque très différent de celui qui peut révoquer des identifiants, bloquer l'accès, initier des transactions ou modifier les configurations système. Les équipes de sécurité doivent donc appliquer les mêmes principes de moindre privilège utilisés pour les administrateurs humains et les comptes de service, tout en tenant compte de la manière dont un système autonome peut combiner plusieurs outils lors d'une seule tâche.
Pour les plateformes Web3 et crypto, cette distinction est encore plus importante car certaines actions peuvent être difficiles ou impossibles à annuler une fois exécutées sur la chaîne, un élément fondamental de la sécurité des wallets Web3 . La conception des permissions doit séparer l'investigation de l'exécution autant que possible, afin qu'un agent IA puisse recueillir des preuves et recommander une réponse sans recevoir automatiquement l'autorité de déplacer des actifs ou de modifier un protocole. Les actions à fort impact peuvent nécessiter une approbation supplémentaire, des contrôles multi-signatures ou des limites de transaction prédéfinies avant que le système ne puisse procéder. Cette approche limite les dommages potentiels si un agent est manipulé, compromis ou arrive simplement à une mauvaise conclusion.
La gouvernance de l'IA retarde l'adoption de la sécurité
Les équipes de cybersécurité adoptent l'IA plus rapidement que de nombreuses organisations ne développent des contrôles spécifiques pour les pannes impliquant des systèmes autonomes. La recherche d'ISACA sur l'état de la cybersécurité en 2026, basée sur plus de 1 800 professionnels, a révélé que seulement 8 % des organisations effectuaient régulièrement des exercices de réponse aux incidents spécifiques à l'IA. Un autre 48 % ont déclaré que leur organisation ne disposait pas de plan d'incident pour l'IA ou ne savaient pas si un tel plan existait. Ce fossé devient d'autant plus important que les systèmes d'IA passent de l'analyse à des flux de travail de sécurité opérationnelle.
Les organisations déployant des agents de sécurité IA peuvent avoir besoin de contrôles allant au-delà de la surveillance conventionnelle, notamment :
-
Journalisation des actions indépendantes : chaque appel d'outil, chaque demande de permission et chaque modification système doivent être enregistrés afin que les enquêteurs puissent reconstituer ce que l'agent a fait et pourquoi.
-
Séparation des identifiants : les agents IA doivent utiliser des identités dédiées plutôt que de partager des identifiants d'administrateur généraux avec les équipes humaines ou d'autres systèmes automatisés.
-
Limites comportementales : les organisations peuvent définir quels systèmes, tailles de transaction, fonctions de contrat ou types de comptes un agent est autorisé à utiliser sans approbation supplémentaire.
-
Mécanismes d’arrêt d’urgence : les équipes de sécurité doivent pouvoir révoquer rapidement l’accès d’un agent si son comportement devient anormal ou si ses instructions semblent compromise.
-
Tests adversaires réguliers : les exercices de red-team peuvent vérifier si des entrées manipulées, du contenu trompeur ou des invites malveillantes peuvent pousser l'agent en dehors de son rôle prévu.
À mesure que les agents de sécurité IA deviennent plus performants, le défi central n'est plus seulement de savoir s'ils peuvent détecter les menaces rapidement. Les organisations doivent également savoir exactement ce que chaque agent est autorisé à faire, comment ses décisions peuvent être examinées et qui reste responsable lorsque les actions automatisées ont des conséquences dans le monde réel. La gouvernance devient donc une composante de l'architecture de sécurité elle-même, et non plus une question de politique pouvant être traitée après le déploiement. Une propriété claire peut également accélérer la réponse aux incidents lorsqu'un système autonome se comporte de manière inattendue.
Conclusion
Le dernier rapport de CertiK souligne un changement plus vaste dans la manière dont l'IA pourrait être utilisée dans la cybersécurité, la lutte contre le blanchiment d'argent et la sécurité Web3. L'IA agente est déjà capable d'assumer des tâches plus complexes que les systèmes d'alerte traditionnels, notamment des enquêtes en plusieurs étapes, le traçage des transactions, l'analyse des contrats intelligents et le soutien à la conformité. Les produits de Chainalysis et de MetaMask montrent également que certaines de ces capacités passent dans des environnements opérationnels plutôt que de rester purement expérimentales. Les éléments disponibles jusqu'à présent pointent vers une automatisation contrôlée, et non vers le remplacement total des professionnels de la sécurité ou de la conformité.
Le développement le plus important, cependant, est le passage d'une IA qui recommande des actions à des systèmes qui pourraient éventuellement accomplir certaines actions eux-mêmes. Cela ouvre un potentiel clair pour des enquêtes plus rapides et une conformité plus évolutive, mais soulève également des questions plus complexes concernant les autorisations, l'injection de prompts, la traçabilité et la responsabilité. Pour les entreprises de crypto-monnaie et les équipes de sécurité, la valeur à long terme d'une main-d'œuvre de sécurité basée sur l'IA dépendra moins de la capacité des agents autonomes à devenir autonomes et plus de la possibilité de gouverner cette autonomie en toute sécurité. Les organisations qui déployeront ces systèmes auront toujours besoin de limites claires entre l'analyse, la recommandation et l'exécution, surtout lorsque les actifs des utilisateurs ou les obligations réglementaires sont en jeu.
🔥 Au-delà des titres : ce que KuCoin 5.0 signifie pour vous
Les actualités du marché évoluent rapidement — mais où vous agissez dessus compte tout autant. Ce octobre, KuCoin lance KuCoin 5.0, transformant KuCoin en une plateforme entièrement重构. Voici ce qui change réellement pour vous :
-
Un seul compte pour tout. Les anciennes plateformes répartissaient votre argent entre des comptes séparés « spot », « marge » et « futures » et s'attendaient à ce que vous compreniez pourquoi. Le compte unifié de KuCoin 5.0 élimine entièrement cela — déposez une seule fois, et tout est simplement disponible (actuellement uniquement disponible pour les VIP).
-
Actions, indices et matières premières. KuCoin 5.0 s'étend au-delà du crypto vers les marchés mondiaux. Lorsque le crypto stagne et que les actions progressent (ou l'inverse), vous effectuez une rotation en quelques minutes au lieu d'ouvrir un compte de courtage et d'attendre des jours pour les voies monétaires.
-
Actifs du monde réel (RWA). Une exposition tokenisée à des actifs traditionnels comme les matières premières, directement dans votre compte crypto. L’un des segments à la croissance la plus rapide de la finance mondiale n’est plus réservé aux institutions — vous y accédez depuis le même solde que celui que vous utilisez pour trader.
-
Gagnez tout en apprenant. Pas prêt à trader ? KCUSD permet à vos stablecoins de générer des intérêts quotidiens, avec un auto-compound. La méthode la moins stressante pour faire travailler vos dépôts inactifs avec un rendement de 4 %.
-
Un assistant IA en langage simple. Posez des questions, obtenez du contexte sur le marché, comprenez ce que vous voyez — intégré à la plateforme, aucun jargon nécessaire.
-
Une application qui ne submerge pas. Plus rapide, plus propre et cohérente — intuitive dès le premier toucher, sans besoin de tutoriel.
-
Sécurité que vous pouvez vérifier, et non seulement confier. Une entité européenne autorisée MiCAR, Proof of Reserves que vous pouvez vérifier vous-même, et une sécurité certifiée internationalement (SOC 2 Type II, ISO 27001:2022).
Créez votre compte en quelques minutes — et commencez sur la plateforme conçue pour où va la crypto, pas où elle en est venue.
FAQ
Qu'est-ce que l'IA agente en cybersécurité ?
L'IA agente désigne des systèmes d'IA capables de poursuivre une tâche de sécurité en plusieurs étapes, d'utiliser des outils externes et de prendre des décisions opérationnelles limitées dans le cadre de permissions définies. Contrairement à un assistant IA standard qui se contente principalement de répondre à des questions ou de résumer des données, un système agente peut continuer à travailler vers un objectif, comme investiguer une alerte ou tracer une activité suspecte. Le niveau d'autonomie peut varier considérablement en fonction des outils et des permissions que l'organisation accorde au système.
Un agent de sécurité IA est-il identique à un bot de sécurité traditionnel ?
Non. Les bots de sécurité traditionnels suivent généralement des règles fixes ou des flux de travail prédéfinis. Les agents de sécurité IA peuvent interpréter le contexte, choisir entre des outils et ajuster leur prochaine étape en fonction de nouvelles informations. Cette flexibilité les rend plus performants, mais elle crée également des exigences supplémentaires en matière de gouvernance et de sécurité. Un agent peut donc nécessiter des contrôles d'identité, de permissions et d'audit plus robustes qu'un script automatisé classique.
Les agents de sécurité IA pourraient-ils remplacer les analystes en cybersécurité ?
Les preuves actuelles ne soutiennent pas un remplacement général des analystes humains en cybersécurité. Les agents IA sont mieux adaptés à l'automatisation des investigations répétitives, de la collecte de données et de l'enrichissement des alertes, tandis que les professionnels humains restent essentiels pour le jugement, la montée en grade, la responsabilité et les décisions à fort impact. Le changement le plus probable à court terme est une redistribution du travail, avec des analystes passant moins de temps sur des investigations routinières et davantage de temps à examiner des cas complexes ou conséquents.
Comment les agents IA peuvent-ils aider les plateformes d'échange cryptographiques à se conformer aux normes AML ?
Les agents IA peuvent aider les plateformes d'échange en examinant les historiques de transactions, en identifiant les relations entre wallets, en enrichissant les alertes et en organisant les preuves pour les équipes de conformité. Ils peuvent également aider les analystes à investiguer plus rapidement les transferts suspects, mais les décisions finales concernant le risque client et les déclarations réglementaires doivent rester soumises à un examen humain. Leur utilité dépend de la qualité de l'intelligence blockchain, des informations clients et des autres données disponibles pour le système.
Avertissement
Les informations fournies sur cette page peuvent provenir de sources tierces et ne reflètent pas nécessairement les vues ou opinions de KuCoin. Ce contenu est destiné uniquement à des fins d'information générale et ne doit pas être considéré comme un conseil financier, d'investissement ou professionnel. KuCoin ne garantit pas l'exactitude, l'exhaustivité ou la fiabilité des informations et n'est pas responsable des erreurs, omissions ou conséquences résultant de son utilisation. L'investissement dans des actifs numériques comporte des risques inhérents. Veuillez évaluer attentivement votre tolérance au risque et votre situation financière avant de prendre toute décision d'investissement. Pour plus de détails, veuillez consulter les Conditions d'utilisation et les Divulgations de risque de KuCoin.
Avertissement : Pour votre confort, cette page a été traduite à l'aide de la technologie IA. Pour obtenir les informations à la source, consultez la version anglaise originale.
