Skip to content
← Retour aux actualitésAnthropic AI fait preuve de puissantes compétences en piratage, découvrant des vulnérabilités de contrats intelligents d'une valeur de 4,6 millions de dollars
Opinion

Anthropic AI fait preuve de puissantes compétences en piratage, découvrant des vulnérabilités de contrats intelligents d'une valeur de 4,6 millions de dollars

Par Mini MaDébutant0 rep· 02/12/2025

L'intelligence artificielle s'avère être une force redoutable en matière de cybersécurité, les systèmes d'IA d'Anthropic ayant récemment démontré leur capacité à identifier et à exploiter les vulnérabilités des contrats intelligents, potentiellement d'une valeur de plusieurs millions. Lors de tests simulés, ces agents d'IA ont réussi à découvrir des failles dans les applications blockchain, soulignant à la fois la puissance de l'IA et les défis de sécurité persistants dans le secteur de la finance décentralisée (DeFi).

 

Points clés à retenir

  • Les modèles d'IA, y compris Claude Opus 4.5 d'Anthropic et GPT-5, peuvent exploiter avec succès des contrats intelligents.

  • Les exploits simulés ont identifié des vulnérabilités d'une valeur totale de 4,6 millions de dollars.

  • Les tests se sont concentrés sur des environnements simulés pour évaluer l'impact potentiel dans le monde réel sans risquer de fonds réels.

  • L'étude suggère que l'IA peut être une arme à double tranchant, utile à la fois pour trouver et corriger les failles de sécurité.

 

Les capacités d'exploitation de l'IA révélées

Anthropic, en collaboration avec MATS et Anthropic Fellows, a mené des tests à l'aide d'un benchmark appelé SCONE-bench. Ce benchmark comprend 405 contrats intelligents qui ont été précédemment exploités dans des scénarios réels entre 2020 et 2025. Lorsque dix modèles d'IA de premier plan ont été exécutés dans un environnement blockchain simulé, ils ont réussi à exploiter un peu plus de la moitié de ces contrats, la valeur simulée des fonds volés atteignant environ 550,1 millions de dollars.

Pour s'assurer que les modèles d'IA ne se contentaient pas de se souvenir d'incidents passés, les chercheurs ont affiné leur attention sur 34 contrats exploités après le 1er mars 2025, date limite de connaissance des systèmes d'IA. Sur cet ensemble plus récent de vulnérabilités, des modèles avancés comme Claude Opus 4.5, Claude Sonnet 4.5 et GPT-5 ont réussi à générer des exploits fonctionnels pour 19 contrats, d'une valeur collective de 4,6 millions de dollars en actifs simulés. Notamment, Claude Opus 4.5 à lui seul représentait environ 4,5 millions de dollars de cette valeur simulée.

 

Découverte de nouvelles menaces

Des tests supplémentaires ont exploré la capacité des agents d'IA à découvrir des vulnérabilités entièrement nouvelles, et pas seulement à reproduire celles connues. Dans une simulation le 3 octobre 2025, Sonnet 4.5 et GPT-5 ont été chargés d'analyser 2 849 contrats Binance Smart Chain récemment déployés qui n'avaient aucune vulnérabilité identifiée auparavant. Les deux agents ont réussi à identifier deux bugs zero-day, générant des attaques d'une valeur simulée de 3 694 $. GPT-5 a réalisé cela pour un coût d'API d'environ 3 476 $.

 

Environnements simulés et implications de sécurité

Il est crucial de noter que tous les tests ont été effectués sur des blockchains "forkées" et des simulateurs locaux, sans aucun fonds réel en jeu. Anthropic a souligné que l'objectif était d'évaluer les capacités techniques actuelles de l'IA dans l'identification des exploits, et non d'interférer avec les systèmes en direct. Les contrats intelligents, en raison de leur gestion directe de la valeur et de leur exécution sur la chaîne, servent de cas de test idéaux pour de telles recherches.

L'étude a également observé que le revenu potentiel d'exploitation des vulnérabilités nouvellement identifiées a doublé environ tous les 1,3 mois au cours de la dernière année. Parallèlement, le coût de génération d'un exploit fonctionnel a considérablement diminué à travers les différentes générations de modèles d'IA. Cette tendance suggère que les attaquants pourraient potentiellement réaliser des exploits plus réussis avec le même budget de calcul à mesure que la technologie de l'IA progresse.

Bien que la recherche se concentre principalement sur la DeFi, Anthropic affirme que les compétences d'IA démontrées sont transférables à la sécurité logicielle traditionnelle, y compris les API publiques et les services internes. Le message principal de l'entreprise aux développeurs est que les outils d'IA sont à double usage : ils peuvent être utilisés pour identifier et exploiter les vulnérabilités, mais aussi pour auditer et renforcer les contrats intelligents et autres logiciels avant leur déploiement.

 

Sources

 

 

Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.

Discussion (0)

Se connecter pour rejoindre la discussion.

Aucun commentaire. Soyez le premier.