Une nouvelle classe de modèle d'IA d'Anthropic déplace l'attention de la sécurité crypto des failles de code isolées vers les risques systémiques de l'infrastructure de la finance décentralisée.
Retour
Une nouvelle classe de modèle d'IA d'Anthropic déplace l'attention de la sécurité crypto des failles de code isolées vers les risques systémiques de l'infrastructure de la finance décentralisée.

Pendant des années, la sécurité de la DeFi s'est concentrée sur l'audit des contrats intelligents qui alimentent des protocoles comme Aave, un protocole de liquidité open-source, et Uniswap, une bourse décentralisée. Bien que ce domaine ait mûri, l'IA Mythos d'Anthropic expose une surface d'attaque plus dangereuse et moins comprise : l'infrastructure qui connecte ces protocoles.
Mythos ne fonctionne pas en recherchant des bugs connus, mais en simulant un adversaire intelligent. Il explore comment de petites vulnérabilités, apparemment sans lien, sur différents systèmes peuvent être combinées en une chaîne d'exploitation multi-étapes. Cette approche a révélé des faiblesses dans les parties moins visibles de la pile DeFi, notamment les systèmes de gestion de clés, les réseaux d'oracles qui transmettent des données réelles aux contrats intelligents, et les ponts cross-chain qui permettent aux actifs de circuler entre les blockchains.
« La composabilité est ce qui rend la DeFi efficace en termes de capital et innovante », a déclaré Vijender. « Mais cela signifie aussi qu'une vulnérabilité mineure dans un protocole peut devenir un vecteur d'exploitation critique avec un potentiel de contagion à travers tout l'écosystème. »
Les leaders de l'industrie reconnaissent la menace mais voient aussi l'IA comme un puissant outil défensif. Stani Kulechov, fondateur d'Aave Labs, a noté que si l'IA représente une « évolution des outils utilisés pour réaliser des exploits », elle équipe également les défenseurs. Aave a déjà intégré l'IA pour les simulations et la révision de code afin de compléter les auditeurs humains.
Le changement clé réside dans la vitesse et l'échelle des attaques. Les audits manuels avant déploiement ne sont plus suffisants. Le nouveau paradigme exige une analyse de sécurité continue et en temps réel, une tâche parfaitement adaptée à l'IA défensive.
« Pour se défendre contre l'IA offensive, nous devrons adopter une approche centrée sur l'IA où la rapidité et l'adaptation continue sont essentielles », a affirmé Vijender, préconisant des systèmes construits sur l'hypothèse que des brèches se produiront.
L'effet à long terme pourrait être une divergence du marché. Hayden Adams, fondateur d'Uniswap Labs, s'attend à ce que l'écart entre les protocoles sécurisés et non sécurisés s'accroisse. « Les projets qui donnent la priorité à la sécurité auront une plus grande capacité à tester et à renforcer les systèmes avant leur lancement », a-t-il déclaré. « Les projets qui ne le font pas seront les plus à risque. »
Anthropic a reconnu la puissance du modèle, optant pour un déploiement contrôlé sous le nom de « Project Glasswing » avec des partenaires tels que JPMorgan Chase et Google, plutôt qu'une sortie publique. Cette initiative vise à donner aux défenseurs une longueur d'avance pour corriger les vulnérabilités mêmes que Mythos est conçu pour trouver. Pour le secteur DeFi, cela marque un changement fondamental : passer de la simple sécurisation du code à la défense de tout un écosystème financier interconnecté contre un adversaire qui réfléchit à la vitesse de l'IA.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement.