CryptomonnaieTechnologie

L’IA Agentique Rejoint La Sécurité Crypto Selon Certik

Une machine peut désormais suspendre un compte, geler une clé et suivre des fonds volés sans attendre un analyste. Le rapportRédaction de l'article sur l'IA agentic CertiK décrit cette bascule. Reste une question que personne ne tranche encore : qui répond quand l'agent se trompe ?

Une connexion inhabituelle apparaît à 3 h 12. L’adresse IP ne correspond pas aux habitudes du titulaire, l’empreinte de l’appareil est neuve, et le montant en attente de transfert dépasse le seuil interne. Il y a cinq ans, un analyste de permanence ouvrait le ticket, croisait trois tableaux, appelait un responsable, puis décidait. Aujourd’hui, selon le rapport Intel3D de CertiK publié ce 5 octobre 2026, une partie de cette chaîne peut se dérouler sans qu’une main humaine touche le clavier. L’IA agentique n’alerte plus seulement. Elle enquête, elle appelle des outils, elle agit, puis elle laisse une trace pour qu’un superviseur relise le raisonnement. La question n’est plus de savoir si ces systèmes entreront dans les équipes de sécurité crypto. Elle est déjà posée autrement : jusqu’où les laisser aller, et qui porte la faute quand ils se trompent.

Le mouvement dépasse le simple copilot. Dans la cybersécurité, la lutte contre le blanchiment et la conformité, des systèmes autonomes commencent à occuper des postes que des analystes tenaient encore seuls. Ils suivent des menaces, reconstituent des flux de fonds et interviennent sur des incidents avec une intervention humaine limitée. CertiK parle d’une main-d’œuvre de sécurité, pas d’un logiciel de plus rangé dans une barre d’outils. Les experts humains glissent vers la supervision, le contrôle qualité et la responsabilité. C’est un déplacement de métier, pas une mise à jour de produit.

Quand l’assistant de sécurité devient opérateur

Pendant une décennie, l’intelligence artificielle en cybersécurité et en conformité est restée dans un rôle d’appoint. Les modèles statistiques repéraient des anomalies. Les outils de langage résumaient des alertes ou préparaient des rapports. La décision, elle, restait humaine. On parlait d’aide à l’analyse, rarement d’exécution. Cette frontière tenait tant que les attaques laissaient quelques minutes de marge. Elle tient moins bien quand un exploit vide un protocole en quelques secondes.

L’agent change l’échelle du geste. Il ne se contente pas de classer un événement. Il enchaîne des étapes, interroge des interfaces externes, rassemble des preuves, agit dans un environnement vivant, puis évalue le résultat avant de choisir la suite. Ce cycle, raisonner, outiller, constater, ajuster, ressemble davantage au travail d’un enquêteur junior qu’à celui d’un filtre. CertiK décrit précisément ce passage : sortir du signalement pour entrer dans l’action.

Le geste autonome, en clair

Un agent de sécurité reçoit un signal, croise des sources, tranche dans un périmètre fixé à l’avance, exécute, puis archive son raisonnement. L’humain ne disparaît pas. Il arrive après, ou seulement si le seuil d’escalade est franchi.

L’exemple du centre d’opérations

Dans un centre d’opérations de sécurité, le scénario décrit par CertiK est concret. Un système autonome peut examiner une connexion inhabituelle, récupérer l’empreinte de l’appareil et l’historique de localisation, comparer ces éléments à du renseignement sur les menaces, décider si le compte doit être suspendu, puis exécuter la suspension. Le raisonnement est consigné pour relecture. Rien de magique là-dedans. C’est une procédure écrite, découpée en appels d’outils, avec une décision à la fin.

La différence avec un playbook classique tient au jugement intermédiaire. Un script suit une branche si une condition est vraie. Un agent peut reformuler la question, chercher une pièce manquante, écarter une fausse piste. Cette souplesse est exactement ce qui le rend utile, et exactement ce qui le rend dangereux. Une procédure figée se trompe de façon prévisible. Un raisonnement ouvert se trompe de façon plus difficile à anticiper.

Traiter un agent comme un simple logiciel, c’est le déployer sans journal d’audit, sans surveillance de comportement et sans procédure d’escalade. La responsabilité, elle, ne se délègue pas à la machine.

Une place dans l’organigramme, pas dans le catalogue

Le rapport invite à considérer ces systèmes comme des participants à la main-d’œuvre, avec un rôle défini, plutôt que comme des outils conventionnels. L’image est volontairement organisationnelle. Un collègue a un périmètre, un responsable, une limite d’initiative. Un logiciel a une licence et un bouton. Confondre les deux produit des déploiements où personne ne sait qui a autorisé quoi.

CertiK est net sur un point juridique et opérationnel : les systèmes d’IA ne portent ni la responsabilité légale ni la responsabilité opérationnelle. Ce sont l’organisation qui déploie et les humains qui configurent et supervisent qui restent comptables du résultat. Un agent a donc besoin d’un champ d’autorité, de seuils d’escalade et d’un propriétaire nommé. Sans ces trois pièces, l’autonomie n’est qu’une absence de procédure.

  • Un périmètre d’action écrit, pas implicite.
  • Des seuils au-delà desquels un humain reprend la main.
  • Un propriétaire nommé, joignable, redevable des échecs.
  • Un journal complet des entrées, du raisonnement et des actes.

Pourquoi la vitesse des attaques force la main

La pression ne vient pas d’une mode. Elle vient du tempo. Un exploit par flash loan peut vider un protocole en quelques secondes. Les actifs volés peuvent ensuite traverser plusieurs adresses, des ponts et des services de mélange en quelques heures. Une équipe humaine, même bien staffée, arrive souvent après le premier saut. L’automatisation n’est pas un confort. C’est une tentative de revenir dans la fenêtre utile.

Cette course explique pourquoi la surveillance live et la réponse dans le même bloc intéressent autant les équipes de sécurité que les audits statiques. Détecter après coup reste nécessaire pour la justice et l’assurance. Empêcher, ou au moins ralentir, demande une décision plus rapide que le temps d’un appel. C’est là que l’agent cesse d’être un rapporteur et devient un opérateur.

Les pertes qui cadrent l’année 2026

Les montants rappellent pourquoi le sujet n’est pas théorique. Selon la méthodologie de CertiK, les pertes crypto ont atteint 768,4 millions de dollars en septembre, réparties sur 97 incidents. Sur l’ensemble de 2026, le cumul se situait autour de 2,68 milliards de dollars à la fin septembre. Ces chiffres ne disent pas que l’IA aurait évité chaque dollar. Ils disent que le volume d’incidents dépasse ce qu’une relecture entièrement manuelle peut absorber sans retard.

Le premier semestre nuance le tableau sans l’effacer. Les constats de sécurité de CertiK pour le premier semestre 2026 plaçaient les pertes à 1,32 milliard de dollars, en baisse de 46,8 % sur un an. La baisse des gros titres n’a pas figé les méthodes. Au deuxième trimestre, les compromissions de portefeuilles sont devenues le principal vecteur. Moins de protocoles éventrés en une transaction spectaculaire, davantage de clés et d’appareils pris à la source. C’est précisément le type d’incident où un agent qui croise empreinte, localisation et historique peut gagner du temps, et où une erreur de suspension peut aussi bloquer un utilisateur légitime.

RepèreOrdre de grandeurCe qu’il éclaire
Septembre 2026768,4 millions de dollars, 97 incidentsLe rythme mensuel reste lourd
Cumul 2026 fin septembreEnviron 2,68 milliards de dollarsL’année n’attend pas les bilans annuels
Premier semestre 20261,32 milliard, moins 46,8 % sur un anBaisse des montants, pas des méthodes
Deuxième trimestreCompromissions de portefeuilles en têteLe vecteur glisse vers les clés et les appareils

Lire ces lignes comme un palmarès serait une erreur. Une baisse semestrielle peut coexister avec un septembre chargé. Les attaquants adaptent le vecteur quand un type d’exploit devient trop surveillé. Le rapport le souligne : même quand les pertes affichées reculent, les méthodes bougent. L’agent qui ne regarde que les motifs d’hier rate le vecteur d’aujourd’hui.

L’audit de contrats quitte le seul œil de l’ingénieur

La sécurité Web3 est l’un des terrains où CertiK voit les systèmes autonomes reprendre des tâches autrefois réservées à des ingénieurs expérimentés. L’audit de contrats intelligents mêlait revue manuelle, analyse statique, exécution symbolique et fuzzing. Ces outils faisaient remonter des candidats à vulnérabilité. Un auditeur devait encore dire si le signal était un vrai problème, un faux positif, ou une piste économique que le moteur ne savait pas nommer.

L’agent peut désormais parcourir le graphe d’appels d’un contrat, suivre les changements d’état à travers plusieurs contrats et des appels externes, et chercher des failles de réentrance, de manipulation d’oracle, de contrôle d’accès ou de mécanisme de mise à niveau peu sûr. Ce n’est pas une lecture ligne à ligne au sens humain. C’est une exploration guidée, capable de tenir plusieurs hypothèses en même temps. Pour un protocole composé de plusieurs modules, ce changement de focale compte autant que la qualité du modèle.

La vérification formelle entre aussi dans le périmètre. Des agents peuvent produire des spécifications formelles et les confronter au comportement du contrat, ce qui réduit une partie du travail manuel autrefois demandé aux ingénieurs de méthodes formelles. Le gain n’est pas la disparition de la preuve. C’est le temps passé à écrire la spécification de départ. Une spécification mal posée reste une spécification mal posée, qu’elle soit rédigée par une personne ou proposée par un agent. La relecture de l’énoncé devient donc aussi importante que la relecture du code.

Ce que l’agent parcourt

Graphe d’appels, états croisés, oracles, contrôles d’accès, mises à niveau, spécifications formelles.

Ce que l’humain conserve

Validation des trouvailles, angles économiques, angles de théorie des jeux, angles morts de l’automatisation.

L’auditeur ne sort pas de la pièce

Les auditeurs humains restent dans la boucle. Leur travail se recentre sur la vérification des constats produits par l’IA, sur les méthodes d’attaque économiques ou de théorie des jeux encore mal formalisées, et sur les angles morts des systèmes automatisés eux-mêmes. C’est un métier qui se déplace vers le doute organisé. Moins de temps à relire une fonction déjà balayée par trois outils, plus de temps à se demander ce que ces outils ne savent pas voir.

Ce recentrage a un coût de formation. Un junior qui n’a jamais suivi une réentrance à la main risque de valider trop vite une conclusion d’agent. Un senior qui a vu trop de faux positifs risque, à l’inverse, de balayer un vrai signal parce que le ton de la machine lui paraît trop sûr. Les deux biais coexistent. Les équipes qui s’en sortent sont celles qui gardent des cas d’entraînement où la bonne réponse est connue, et où l’agent a déjà eu tort.

Le code n’est plus le seul lieu de la faille

Les audits classiques sont de plus en plus contestés parce que les attaques sortent du code du contrat. Des travaux de sécurité antérieurs ont montré que des projets déjà audités avaient tout de même été compromis via les appareils des signataires, les clés d’administration, l’infrastructure backend ou les validateurs de ponts. Un rapport d’audit impeccable sur le Solidity ne dit rien d’un ordinateur portable mal isolé, ni d’un quorum de validateurs trop étroit.

C’est pourquoi le rapport étend la sécurité automatisée au-delà de la phase d’audit, vers la surveillance des transactions en direct. Un agent peut observer les transactions en attente et confirmées, chercher des schémas d’exploit par prêt flash, de manipulation d’oracle ou de retraits de liquidité anormaux. Le périmètre bouge avec l’attaquant. Si la faille n’est plus dans la fonction, elle est dans le moment où la fonction est appelée, ou dans la clé qui l’autorise.

Répondre dans la même fenêtre de bloc

Dans les montages les plus avancés, la détection peut déclencher une réponse dans la même fenêtre de bloc. Un agent pourrait mettre en pause une fonction vulnérable, activer un coupe-circuit ou geler une clé d’administration compromise, sans attendre qu’une personne exécute le geste à la main. Sur une chaîne où le bloc se ferme en quelques secondes, cette latence n’est pas un détail de confort. C’est la différence entre un fonds encore là et un fonds déjà sur un pont.

Cette promesse suppose des droits réels. Pour geler une clé ou pauser une fonction, l’agent doit avoir la permission de le faire. Cette permission est précisément la surface que visera un adversaire. Le bénéfice et le risque naissent du même endroit. Une équipe qui donne ce pouvoir sans journal, sans seuil et sans propriétaire nommé achète de la vitesse au prix d’une porte dérobée qu’elle ne contrôle plus.

  • Pause d’une fonction jugée vulnérable.
  • Activation d’un coupe-circuit déjà prévu dans le protocole.
  • Gel d’une clé d’administration dont le comportement dévie.
  • Journal immédiat du motif, des sources et de l’acte.

Suivre l’argent pendant qu’il bouge

Le traçage des fonds est l’autre chantier où le rapport voit un rôle croissant pour les systèmes autonomes. Les enquêteurs suivaient traditionnellement les actifs volés d’adresse en adresse, à travers des portefeuilles intermédiaires, des mélangeurs, des ponts et des plateformes d’échange. Le travail se complique dès que les montants sont fractionnés et répartis sur plusieurs chaînes. Reconstruire le chemin après coup reste possible. Le faire pendant que les fonds bougent change la nature de l’enquête.

CertiK estime que des systèmes agentiques peuvent mener ce suivi en continu, au lieu de reconstituer la piste seulement une fois les transactions passées. La différence est opérationnelle. Une alerte tardive documente. Une alerte pendant le saut peut encore croiser une plateforme, un courtier ou un pont qui accepte de geler. Tout ne se gèle pas. Une partie du marché reste hors de portée. Mais la fenêtre existe, et elle est courte.

Les agrégats d’adresses peuvent eux aussi être mis à jour à mesure que de l’activité nouvelle apparaît. Plutôt que de s’appuyer seulement sur des heuristiques fixes, un agent peut examiner le calendrier des transactions, les contreparties communes et le comportement des frais de gas pour estimer si plusieurs adresses sont probablement contrôlées par la même entité. Ce n’est pas une preuve judiciaire. C’est un indice structuré, à recouper. Le risque classique demeure : deux utilisateurs distincts peuvent se ressembler, et un même opérateur peut volontairement ne pas se ressembler.

Le problème des chaînes séparées

Le blanchiment inter-chaînes pose un problème ancien aux outils de surveillance, qui analysaient souvent chaque réseau à part. Un agent peut rassembler l’activité de plusieurs chaînes dans une seule enquête et continuer à suivre les fonds lorsqu’ils passent par un pont ou un échange inter-chaînes. L’enquête cesse d’être une collection de captures d’écran. Elle devient un fil.

Le rapport cite le blanchiment lié à l’exploit de Bybit comme illustration. Des recherches antérieures de CertiK avaient documenté la conversion de 86,29 % de l’ETH volé en bitcoin en un mois, via des mélangeurs, des ponts et des courtiers de gré à gré. Le chiffre ne décrit pas une méthode universelle. Il montre à quelle vitesse une masse d’ethers peut changer de forme et de réseau quand la filière est déjà rodée. Un suivi qui s’arrête à la chaîne d’origine rate l’essentiel du mois suivant.

Suivre 86,29 % d’ethers volés convertis en bitcoin en un mois, c’est accepter que l’enquête utile ne tient plus sur un seul explorateur de blocs.

Les courtiers de gré à gré restent le point aveugle le plus tenace. Une transaction on-chain s’observe. Un règlement hors chaîne, compensé plus tard, se devine. L’agent peut signaler la disparition du flux visible. Il ne peut pas, à lui seul, ouvrir le livre d’un courtier. C’est là que la coopération avec les plateformes, les autorités et les équipes internes redevient décisive. L’autonomie accélère la piste. Elle ne remplace pas le pouvoir de geler.

La conformité change de tempo

Les systèmes autonomes prennent en parallèle des fonctions de conformité. Le filtrage Know Your Address et Know Your Transaction peut être réalisé par des agents avant que la transaction ne se règle. L’agent évalue le risque d’une adresse ou d’une opération en temps réel, afin qu’une plateforme repère une exposition à des actifs illicites avant de finaliser un transfert. Le contrôle quitte le lot nocturne pour entrer dans le chemin de la transaction.

Le reporting réglementaire peut suivre le même mouvement. Un système agentique peut extraire l’information blockchain, la rapprocher d’enregistrements hors chaîne et préparer des rapports liés à des obligations comme le partage de données du Travel Rule ou les attestations de réserves de stablecoins. Préparer n’est pas déposer. La signature, l’envoi et la responsabilité du contenu restent du côté de l’organisation. Un rapport faux, produit vite, reste un rapport faux.

La charge réglementaire a déjà grossi. Un rapport Skynet antérieur de CertiK indiquait que les pénalités liées à la lutte anti-blanchiment avaient dépassé 900 millions de dollars au premier semestre 2025, alors que des juridictions passaient de l’écriture des cadres à l’application effective. Ce montant ne concerne pas seulement les acteurs négligents. Il rappelle le coût d’un contrôle tardif ou incomplet. L’automatisation attire parce qu’elle promet de tenir le rythme. Elle attire aussi les équipes qui voudraient externaliser le jugement. Les deux motivations ne se valent pas.

Trois contrôles qui glissent vers l’agent

Filtrage d’adresse et de transaction avant règlement.

Préparation des éléments du Travel Rule à partir de données on-chain et hors chaîne.

Rapprochement utile aux attestations de réserves de stablecoins.

Quand l’agent devient lui-même un utilisateur

Un second problème apparaît lorsque les agents deviennent des utilisateurs de la blockchain. Un agent autonome peut détenir des actifs numériques, exécuter des transactions, gérer des opérations de trésorerie et interagir avec des protocoles de finance décentralisée. L’organisation doit alors pouvoir auditer le comportement on-chain de l’agent, et conserver la trace de l’information utilisée, du chemin de décision et de l’acte qui a suivi. On n’audite plus seulement un contrat. On audite un décideur non humain qui a une clé.

Le scénario n’est plus confiné à la recherche. En juin, MetaMask a lancé un portefeuille pour agents d’IA, permettant à des agents autonomes d’exécuter des échanges, des opérations sur contrats à terme perpétuels et d’autres transactions on-chain, sous des contrôles fixés par l’utilisateur. Le détail technique importe moins que le principe : l’agent n’est plus seulement un lecteur du registre. Il peut y écrire, dans un cadre que l’utilisateur est censé avoir borné.

Cette bascule oblige à traiter l’agent comme un compte à part entière. Qui approvisionne le portefeuille. Quels protocoles sont autorisés. Quel plafond par opération. Quelle heure, quelle chaîne, quel type d’actif. Un plafond mal écrit est une politique mal écrite. Un agent qui peut tout faire dans la limite d’un solde n’a pas de politique. Il a une caisse.

La confiance excessive, premier risque interne

Donner à ces systèmes le droit d’agir ouvre une autre famille de risques, que le rapport ne contourne pas. Un système agentique peut produire une information inexacte tout en l’exprimant avec une forte assurance. En lutte anti-blanchiment, un rapport d’activité suspecte généré par IA pourrait contenir une piste de transactions erronée. Pendant un audit, un agent pourrait conclure à tort qu’une spécification formelle protège contre une vulnérabilité. Le ton ne corrige pas le fond.

Le danger suivant est humain. Des relecteurs peuvent devenir moins enclins à attraper ces erreurs s’ils font progressivement davantage confiance à la sortie automatisée, après avoir vu le système bien se comporter sur des cas routiniers. C’est le biais d’automatisation, connu bien avant les agents. Il s’aggrave quand la machine rédige mieux qu’un analyste fatigué, et quand le volume d’alertes rend la relecture intégrale illusoire. La parade n’est pas de tout relire. C’est d’échantillonner les cas où le système a l’air le plus sûr, précisément parce que c’est là que l’œil se relâche.

Une organisation sérieuse garde donc des dossiers où la conclusion attendue est connue, et les fait repasser dans l’agent à intervalle régulier. Si le taux d’erreur monte, le périmètre d’autonomie se resserre. Si le taux reste bas, on n’élargit pas pour autant sans nouveau test. L’autonomie se mérite par campagne, pas par communiqué.

Les attaquants ont les mêmes outils

Les adversaires disposent d’une grande partie des mêmes capacités. CertiK indique que des acteurs malveillants utilisent déjà l’IA pour accélérer la découverte de vulnérabilités, automatiser la reconnaissance et produire des campagnes d’ingénierie sociale plus convaincantes. Plus tôt en 2026, l’entreprise avait averti que le hameçonnage piloté par IA, les hypertrucages et les outils d’exploit automatisés rendaient les attaques plus rapides et plus difficiles à identifier.

La course est donc symétrique. L’équipe de défense gagne du temps sur l’enquête. L’équipe adverse gagne du temps sur la préparation. Aucun des deux camps n’a de monopole sur les modèles généraux. L’avantage, s’il existe, tient aux données internes, aux droits d’action, à la qualité des journaux et à la discipline d’escalade. Un modèle public, sans contexte, ne remplace pas une télémétrie propre.

Les agents de sécurité peuvent eux-mêmes devenir des cibles, parce qu’ils ont parfois la permission d’interagir avec des systèmes sensibles. Une injection de prompt, ou une manipulation des entrées de l’agent, pourrait provoquer des actes autonomes comme l’approbation d’une transaction frauduleuse ou la désactivation d’un contrôle légitime. Le vecteur n’est pas nouveau dans son principe. Il est nouveau dans sa conséquence : la phrase malveillante ne trompe plus seulement un employé. Elle peut actionner un droit.

Surface à traiter comme une clé

Toute entrée que l’agent lit, ticket, message, page, flux d’alerte, est un canal possible de manipulation. Un droit d’action sans filtre d’entrée, c’est une clé privée avec une fenêtre de chat.

La responsabilité reste un trou juridique

La responsabilité demeure non tranchée d’une juridiction à l’autre lorsque des actes autonomes causent un dommage, selon le rapport. CertiK rappelle que les organisations qui déploient ces systèmes, et les personnes qui les configurent et les supervisent, restent comptables. Il faut donc des traces de l’autorité de l’agent, des seuils d’escalade et de toute approbation humaine intervenue avant un acte lourd. En l’absence de cadre uniforme, le dossier interne devient la première ligne de défense, devant un régulateur comme devant un tribunal.

Cette zone grise ne doit pas servir d’excuse pour attendre. Une équipe qui peut montrer qui a fixé le plafond, qui a validé le playbook, qui a été alerté, et pourquoi l’agent a passé outre ou non, est dans une position défendable. Une équipe qui ne peut montrer qu’un modèle et un solde ne l’est pas. Le droit mettra du temps à se stabiliser. Les journaux, eux, se constituent dès le premier jour de déploiement.

Ce que CertiK recommande de verrouiller

Le cabinet recommande de conserver des pistes d’audit complètes des entrées, du raisonnement et des actes de l’agent, de fixer des limites claires aux décisions qu’il peut prendre seul, de tester les systèmes contre la manipulation adversariale, et d’assigner un propriétaire humain nommé, responsable de la performance et des échecs de chaque agent. Quatre exigences, aucune optionnelle si l’on prend au sérieux le mot main-d’œuvre.

  • Journal intégral : entrées, raisonnement, actes.
  • Plafonds d’autonomie écrits et révisés.
  • Tests contre manipulation des entrées et des outils.
  • Un nom, pas un service abstrait, en face de chaque agent.

Le propriétaire nommé est le point que les organigrammes oublient le plus vite. Un agent sans nom en face de lui devient un bien commun, donc un bien dont personne ne relit les dérives. Nommer n’est pas punir à l’avance. C’est savoir qui élargit le périmètre, qui le resserre, et qui explique un gel abusif à un client. Sans ce nom, la supervision est un slogan.

Ce que cela change pour une équipe crypto

Pour une plateforme, un protocole ou un fonds, la lecture pratique est plus terre à terre que le vocabulaire d’agent. Il s’agit de décider quelles décisions peuvent partir sans humain, lesquelles exigent une validation, et lesquelles restent interdites même si le modèle est sûr de lui. Suspendre un compte à faible enjeu n’a pas le même poids que geler une clé d’administration ou déposer un rapport réglementaire. Mélanger ces niveaux dans un seul agent, c’est accepter qu’une erreur de routine devienne un incident de place.

Le recrutement bouge aussi. Les profils utiles ne sont plus seulement des auditeurs capables de lire un diff. Ce sont des personnes capables de contester une conclusion bien rédigée, de comprendre un graphe de fonds multi-chaînes, et d’écrire des seuils que la machine ne pourra pas renégocier. Le métier de superviseur d’agents n’existe pas encore dans les fiches de poste. Il existe déjà dans les astreintes de ceux qui relisent les gels de la nuit.

Côté protocole, la conception des coupe-circuits devient un sujet de produit, pas seulement de sécurité. Une fonction de pause inutile si personne n’a le droit de l’appeler à temps. Une fonction de pause dangereuse si un agent compromis peut l’appeler sans second facteur. Le dessin du droit compte autant que le dessin du code. Les équipes qui traitent l’agent comme un signataire parmi d’autres, avec quorum et délai, seront mieux armées que celles qui lui donnent une clé chaude unique.

Une main-d’œuvre qui ne signe pas

L’image d’une main-d’œuvre de sécurité a une limite qu’il faut garder en vue. Un collègue peut être entendu, sanctionné, remplacé. Un agent ne signe pas, ne comparaît pas, ne porte pas l’amende. Toute la rhétorique de l’autonomie s’arrête à cette asymétrie. Plus l’agent agit vite, plus l’organisation doit être capable d’expliquer vite. La vitesse sans récit est une vulnérabilité réglementaire autant qu’une vulnérabilité technique.

Les chiffres de 2026, le glissement vers les compromissions de portefeuilles, la conversion rapide des ethers volés dans l’affaire Bybit, les pénalités anti-blanchiment du premier semestre 2025 : rien de tout cela ne prouve qu’un agent aurait inversé la courbe. Tout cela montre pourquoi des équipes cherchent à sortir du seul signalement. Le rapport Intel3D de CertiK décrit cette recherche avec une contrainte que beaucoup de démonstrations oublient. L’agent peut enquêter, tracer et agir. Il ne peut pas porter la faute. Cette faute reste sur le bureau de ceux qui lui ont donné les clés, les plafonds, et le droit de se taire jusqu’au prochain seuil.

La suite ne se jouera pas dans un nouveau nom de modèle. Elle se jouera dans des détails peu spectaculaires : la qualité du journal, la dureté des plafonds, la fréquence des tests adversariaux, le nom écrit en face de l’agent. Les protocoles qui traiteront ces détails comme du produit, et non comme de la paperasse, auront une longueur d’avance le jour où un gel automatique sera contesté. Les autres découvriront que l’autonomie, sans propriétaire, n’est qu’une façon plus rapide de ne pas savoir ce qui s’est passé.

Passionné et dévoué, j'explore sans cesse les nouvelles frontières de l'information et de la technologie. Pour explorer les options de sponsoring, contactez-nous.