Un agent de sécurité IA spécialement conçu a détecté des vulnérabilités dans 92 % des smart contracts DeFi exploités dans un nouveau benchmark open source.
L'étude, publiée jeudi par la société de sécurité IA Cecuro, a évalué 90 smart contracts réels exploités entre octobre 2024 et début 2026, représentant 228 millions de dollars de pertes vérifiées. Le système spécialisé a signalé des vulnérabilités liées à 96,8 millions de dollars en valeur d'exploits, contre seulement 34 % de détection et 7,5 millions de dollars de couverture pour un agent de codage de base basé sur GPT-5.1.
Les deux systèmes fonctionnaient sur le même modèle de pointe. La différence, selon le rapport, résidait dans la couche applicative : méthodologie spécifique au domaine, phases d'examen structurées et heuristiques de sécurité axées sur la DeFi superposées au modèle.
Ces résultats arrivent dans un contexte d'inquiétude croissante selon laquelle l'IA accélère la criminalité crypto. Des recherches distinctes d'Anthropic et d'OpenAI ont montré que les agents d'IA peuvent désormais exécuter des exploits de bout en bout sur la plupart des smart contracts vulnérables connus, la capacité d'exploit doublant environ tous les 1,3 mois. Le coût moyen d'une tentative d'exploit assistée par IA est d'environ 1,22 dollar par contrat, abaissant considérablement la barrière à l'analyse à grande échelle.
Une précédente couverture de CoinDesk a décrit comment des acteurs malveillants tels que la Corée du Nord ont commencé à utiliser l'IA pour intensifier les opérations de piratage et automatiser des parties du processus d'exploitation, soulignant l'écart croissant entre les capacités offensives et défensives.
Cecuro soutient que de nombreuses équipes s'appuient sur des outils d'IA généralistes ou des audits ponctuels pour la sécurité, une approche que le benchmark suggère pourrait manquer des vulnérabilités complexes à forte valeur. Plusieurs contrats de l'ensemble de données avaient précédemment fait l'objet d'audits professionnels avant d'être exploités.
L'ensemble de données de référence, le cadre d'évaluation et l'agent de base ont été rendus open source sur GitHub. La société a déclaré qu'elle n'avait pas publié son agent de sécurité complet en raison de préoccupations selon lesquelles des outils similaires pourraient être réutilisés à des fins offensives.
Pour vous
Pour vous
Dubaï franchit une nouvelle étape pour rendre les transactions immobilières instantanées dans un plan de tokenisation de 16 milliards de dollars
Le Dubai Land Department et Ctrl Alt passent à la phase suivante du projet de tokenisation immobilière, permettant la revente de tokens de propriété.
Ce qu'il faut savoir :


