Des IA simulent 550 M$ de vols sur la blockchain, révélant des failles

Les agents IA d’Anthropic ont exploité plus de la moitié des smart contracts testés, simulant 550 M$ de vols et 4,6 M$ de vulnérabilités récentes, soulignant l’urgence de sécuriser la blockchain via des défenses automatisées.

Les recherches récentes d'Anthropic mettent en avant les capacités croissantes des agents IA à identifier et exploiter les vulnérabilités des smart contracts blockchain. Grâce au benchmark SCONE-bench, Anthropic a testé dix modèles IA avancés sur 405 smart contracts réels ayant subi des attaques entre 2020 et 2025. Les agents IA ont exploité avec succès 207 contrats, simulant un vol total de 550,1 millions de dollars. Pour les contrats attaqués après mars 2025, des modèles comme Claude Opus 4.5 et GPT-5 ont généré des exploits fonctionnels sur 19 contrats, représentant 4,6 millions de dollars en valeur simulée. Des tests supplémentaires sur 2 849 nouveaux contrats Binance Smart Chain ont révélé deux failles zero-day, générant 3 694 dollars lors d’attaques simulées. L’étude montre que le potentiel de revenus issus des exploits double rapidement tandis que le coût de génération des attaques diminue, signalant une menace croissante des attaques pilotées par IA. Anthropic souligne l’importance d’intégrer des outils de sécurité automatisés dans les processus de développement pour contrer ces risques évolutifs, car la capacité de l’IA à auditer et sécuriser les contrats progresse aussi vite que ses capacités offensives.

Jetons associés

Actualités connexes