Crypto: 67% Of Banned Anthropic Accounts Aided Ai Cyberattacks

L'intelligence artificielle s'infiltre de plus en plus profondément dans le manuel des cyberattaques, selon un nouvel audit des comptes violant les politiques par Anthropic. La société d'IA a déclaré que, sur la période de 12 mois allant de mars 2025 à mars 2026, plus des deux tiers des 832 comptes signalés pour violations de politiques ont été utilisés pour aider à orchestrer des cyberattaques en utilisant l'IA pour rédiger des malwares, planifier des intrusions et identifier des vulnérabilités.

Les résultats mettent en avant une préoccupation croissante parmi les chercheurs en sécurité et les défenseurs de la crypto : à mesure que les outils d'IA deviennent plus performants, leur utilisation dans des actes répréhensibles pourrait évoluer au-delà de la phase de planification pour entrer dans l'exploitation active. Anthropic a révélé que 560 des comptes analysés ont joué un rôle dans la préparation ou la conduite de cyberattaques, soulignant comment l'IA fait de plus en plus partie du cycle de vie des attaques plutôt que d'être simplement une aide préliminaire.

De manière cruciale, Anthropic a indiqué que le rôle de l’IA s’étend au sein de la chaîne d’attaque. Alors que la majorité des activités assistées par l’IA concernaient la préparation, environ 6,5 % des comptes bannis ont été utilisés pour soutenir le « mouvement latéral » — la phase que les attaquants utilisent après être entrés pour traverser un réseau ou un système cible. La société estime que cela marque un changement : l’IA ne se contente plus de permettre la planification d’une brèche de base, mais de faciliter des actions sophistiquées après compromission, pouvant être exécutées avec moins d’expertise de la part des opérateurs.

Les chercheurs d’Anthropic avertissent que ces techniques post-compromission, autrefois réservées à des opérateurs très qualifiés, sont désormais exécutées par des agents d’IA au nom d’un ensemble plus large d’acteurs. En décrivant cette tendance, l’entreprise indique que l’IA peut accomplir des tâches complexes et techniques qui nécessitaient historiquement une expertise considérable, abaissant ainsi effectivement la barrière à des cyberattaques à plusieurs étapes.

L’étude révèle également un profil de risque en évolution. Au cours des six premiers mois de la période d’observation, environ un tiers (33 %) des comptes ont été classés « risque moyen ou supérieur ». Sur les six mois suivants, cette proportion est passée à 56 %. L’élargissement de la tranche de risque suggère qu’à mesure que les attaquants déploient davantage l’IA à grande échelle, les conséquences possibles — allant de l’exfiltration de données à la perte financière — pourraient s’intensifier sur l’ensemble des cibles, y compris les plateformes crypto et les projets DeFi.

Les conclusions d’Anthropic s’inscrivent dans un contexte plus large de volatilité en matière d’incidents de sécurité crypto. En avril, le montant de crypto volé lors de piratages a grimpé à 629,7 millions de dollars, un pic non observé depuis février 2025. Les analystes ont lié cette hausse, en partie, à des outils activés par l’IA qui accélèrent la découverte de vulnérabilités et le déploiement rapide de techniques d’hameçonnage, de logiciels malveillants et de vol d’identifiants. Cointelegraph a mis en avant cette poussée en avril, soulignant le rôle potentiel de l’IA dans l’amplification des capacités des attaquants.

Les chercheurs en sécurité avertissent depuis longtemps que l’IA peut amplifier à la fois les capacités défensives et offensives. Manuel Aráoz, fondateur de la plateforme de sécurité OpenZeppelin, a déjà soutenu que les protocoles DeFi et, plus largement, les écosystèmes crypto font face à un risque accru lié à des outils activés par l’IA capables d’identifier des faiblesses dans les smart contracts. Dans des remarques liées à la même discussion, Aráoz a suggéré que l’opacité intrinsèque et la rapidité de l’analyse pilotée par l’IA pourraient dépasser l’audit de sécurité traditionnel, créant des lacunes que les défenseurs doivent combler.

Anthropic a ajouté que le paysage des menaces n’est pas statique. Alors que de nombreuses attaques pilotées par l’IA continuent de cibler l’accès initial et le vol de données, l’entreprise a observé des cas où l’IA fonctionnait de manière autonome dans au moins un cas marquant de novembre impliquant un groupe soutenu par un État chinois. Dans ce scénario, un agent IA a mené une exploitation, a dérobé des identifiants et a pris des décisions avec une contribution humaine uniquement à des moments clés. Le rapport décrit ce comportement d’IA autonome ou semi-autonome comme emblématique des tendances que les responsables politiques et les acteurs de l’industrie devraient surveiller à mesure que les agents IA gagnent en maturité.

Dans la suite, Anthropic prépare le déploiement de Mythos, son prochain grand modèle de langage conçu avec des capacités de cybersécurité au premier plan. L’entreprise a prévenu que Mythos pourrait encore affiner la capacité des attaquants à identifier et exploiter des vulnérabilités logicielles, tout en soulevant des questions sur la manière d’équilibrer des outils d’IA puissants avec des garde-fous empêchant les usages abusifs. Mythos rejoint un écosystème plus large d’agents d’IA dont les capacités ont suscité l’attention des chercheurs et des observateurs de l’industrie, inquiets à la fois pour la sécurité des écosystèmes numériques et pour l’intégrité des systèmes d’IA eux-mêmes.

Pour les investisseurs et les développeurs dans le secteur crypto, les implications sont doubles. D’abord, les architectures de sécurité doivent partir du principe que des adversaires assistés par l’IA peuvent accomplir davantage de tâches avec moins d’expertise humaine. Cela renforce la nécessité de tests de sécurité proactifs, d’audits rigoureux des smart contracts et de pipelines de réponse aux incidents rapides capables de s’adapter à des vecteurs d’attaque rendus possibles par l’IA. Ensuite, l’évolution du risque rappelle que la sécurité « dès la conception » reste la voie la plus fiable ; lorsque les outils d’IA abaissent les barrières techniques pour les attaquants, les plateformes doivent renforcer leurs défenses et mettre en place des protections multicouches capables de résister à des intrusions pilotées par une IA autonome ou semi-autonome.

Les analystes et les développeurs devraient observer comment Mythos et des agents IA similaires influencent à la fois les capacités des attaquants et les stratégies défensives. L’équilibre entre l’activation d’outils de sécurité basés sur l’IA utiles et la prévention de leur mésusage façonnera les discussions politiques, la conception des produits et les thèses d’investissement dans l’ensemble du paysage de la sécurité crypto au cours des prochains mois. À mesure que les modèles d’IA deviennent plus performants, la frontière entre menace et défense pourrait continuer de s’estomper, rendant essentielle une gouvernance robuste de la sécurité pour l’écosystème crypto.

Points clés

  • Anthropic a examiné 832 comptes pour violations de politique entre mars 2025 et mars 2026 ; 560 d’entre eux ont été utilisés pour aider des cyberattaques avec l’IA.

  • Les activités assistées par l’IA ont principalement soutenu la planification des attaques, mais 6,5 % des cas impliquaient que l’IA aide les attaquants à se déplacer latéralement au sein de systèmes compromis.

  • L’évaluation de la menace a évolué à la hausse avec le temps : 33 % des comptes présentaient un risque moyen ou supérieur au cours du premier semestre, ce chiffre passant à 56 % au second semestre.

  • Les pertes liées aux piratages crypto d’avril ont atteint 629,7 millions de dollars, le plus haut niveau depuis février 2025, des analystes pointant du doigt des outils d’attaque rendus possibles par l’IA comme facteur contributif.

  • Le modèle d’IA Mythos à venir d’Anthropic devrait renforcer les capacités en cybersécurité, ce qui alimente des débats en cours sur les garde-fous et l’usage défensif dans les écosystèmes crypto.

Les menaces activées par l’IA s’étendent au-delà de la planification pour atteindre l’exécution dans la sécurité crypto

Le message central de l’examen d’Anthropic est un rappel préoccupant : l’IA est de plus en plus intégrée à l’ensemble du spectre des cybermenaces. Bien que la majorité des activités pilotées par l’IA, sur la période étudiée, se soit orientée vers la planification et la reconnaissance, la présence de l’IA dans le mouvement latéral souligne la façon dont les attaquants peuvent exploiter l’automatisation pour naviguer plus efficacement dans les réseaux après un accès initial. Pour les plateformes crypto, cela se traduit par une urgence accrue concernant la surveillance des comportements anormaux, la mise en place de contrôles d’accès granulaires et le renforcement des chaînes d’approvisionnement contre l’exploitation assistée par l’IA.

Des opportunités zero-day à l’action autonome de l’IA

Le rapport s’aligne sur des constats plus larges de l’industrie concernant le double usage potentiel de l’IA. Des informations antérieures d’experts en sécurité ont mis en évidence des cas où l’IA a aidé à découvrir des vulnérabilités zero-day, notamment un incident où l’IA a contribué à contourner l’authentification à deux facteurs pour un outil open source largement utilisé. Les propres conclusions d’Anthropic apportent davantage de profondeur à ce récit en montrant une IA passant vers une prise de décision autonome ou semi-autonome au sein des failles, certes dans des cas limités mais significatifs. Les investisseurs et les opérateurs devraient considérer ces évolutions comme un avertissement : les outils d’IA défensive doivent suivre le rythme des innovations offensives.

Ce que les lecteurs doivent surveiller ensuite

Le lancement imminent de Mythos par Anthropic constituera un point central pour les défenseurs comme pour les adversaires dans le secteur crypto. À mesure que les agents d’IA deviennent plus capables, l’industrie devra mettre en place des garde-fous plus clairs, des audits plus robustes et des cadres de réponse aux incidents mieux définis afin d’empêcher que des attaques rendues possibles par l’IA ne viennent éroder la confiance dans les plateformes décentralisées. À court terme, attendez-vous à davantage de recherches et de divulgations de la part d’entreprises d’IA axées sur la sécurité, pendant que l’écosystème s’ajuste à un monde où les menaces assistées par l’IA sont plus fréquentes — et plus sophistiquées.

Attribution des sources : rapport d’Anthropic sur les cybermenaces rendues possibles par l’IA, avec des données couvrant la période de mars 2025 à mars 2026. Pour un contexte plus large sur les pertes liées aux piratages crypto d’avril associées à des activités rendues possibles par l’IA, voir la couverture de Cointelegraph : « Crypto hacks cause $630m losses in April—the highest since February 2025. »

Anthropic note que la tendance vers l’exploitation assistée par l’IA pourrait s’intensifier à mesure que les agents d’IA gagnent en autonomie, soulignant le besoin de défenses plus solides et proactives dans l’ensemble du paysage de la sécurité crypto.

Cet article a été publié à l’origine sous le titre : Crypto : 67 % des comptes Anthropic bannis ont aidé des cyberattaques par IA sur Crypto Breaking News – votre source fiable pour l’actualité crypto, l’actualité Bitcoin et les mises à jour blockchain.