
Les agents d'IA vont au-delà des outils de support dans la cybersécurité et les enquêtes sur les crimes financiers, selon un nouveau rapport Intel3D de la société de sécurité blockchain CertiK. Le document, partagé avec CryptoPotato, indique que les systèmes plus récents peuvent raisonner à travers des étapes, utiliser des outils, rassembler des preuves, agir dans des environnements en direct et examiner les résultats avec une intervention humaine limitée.
Pendant des années, les systèmes d'apprentissage automatique ont principalement soutenu les analystes en signalant des connexions inhabituelles, en notant des transactions et en préparant des rapports. CertiK affirme que les agents plus récents peuvent effectuer des tâches plus larges, déplaçant leur rôle de l'identification des problèmes à l'aide à l'exécution des réponses.
Les agents d'IA prennent en charge davantage de tâches de sécurité
Dans un centre d'opérations de sécurité, un agent pourrait enquêter sur une connexion suspecte en vérifiant les enregistrements des appareils, les données de localisation et les flux de menaces avant d'agir. Il pourrait suspendre un compte et enregistrer ses étapes pour un examen humain.
CertiK indique que des systèmes similaires émergent dans la sécurité Web3, y compris le tri des contrats, l'évaluation des risques de transaction et le suivi des fonds volés. La société s'attend à ce que les humains se concentrent davantage sur la supervision alors que les agents gèrent des enquêtes de routine.
Une des raisons de ce changement est la rapidité de certaines attaques. Les exploits de prêts flash peuvent vider des protocoles en quelques secondes, tandis que les cryptomonnaies volées peuvent se déplacer à travers des ponts et des mélangeurs en quelques heures. Cela laisse aux équipes humaines peu de temps pour enquêter et répondre.
Une pénurie de professionnels de la cybersécurité et de la conformité est un autre facteur, tandis que la pression réglementaire augmente les charges de travail. La société de sécurité cite plus de 900 millions de dollars en pénalités AML au cours de la première moitié de 2025, montrant les conséquences auxquelles les entreprises peuvent faire face lorsque les contrôles échouent.
L'autonomie de l'IA soulève de nouveaux risques
CertiK soutient que les entreprises devraient traiter les agents autonomes comme des participants à la main-d'œuvre plutôt que comme des logiciels ordinaires. Leurs actions ne suppriment pas la responsabilité humaine, donc les entreprises déployant ces agents restent responsables des résultats.
Cette responsabilité devient plus importante à mesure que les agents prennent en charge des tâches dans les opérations financières et cryptographiques. En finance, les agents pourraient gérer des tâches AML, tandis qu'en crypto, ils pourraient détecter des exploits, tracer des fonds et surveiller des transactions.
Cependant, le rapport met en évidence les risques liés à des résultats incorrects, à un contrôle humain plus faible et à des attaques délibérées contre les systèmes d'IA. CertiK recommande de conserver des enregistrements des entrées et des actions, d'établir des limites claires sur les décisions autonomes, de réaliser des tests adversariaux et de désigner un propriétaire pour chaque agent.
À mesure que les systèmes d'IA acquièrent une plus grande autorité sur les tâches de sécurité et de conformité, les entreprises auront besoin de contrôles qui correspondent à leur rôle élargi. CertiK affirme que sans une supervision solide, l'automatisation pourrait remplacer des problèmes familiers par des échecs plus difficiles à expliquer.
Source : CryptoPotato





