Comment l'approche de Ledger face à la course aux armements en matière de sécurité de l'IA assurera la sécurité des portefeuilles

Comment l'approche de Ledger face à la course aux armements en matière de sécurité de l'IA assurera la sécurité des portefeuilles

L’IA transforme à la fois la sécurité cryptographique et les attaques cryptographiques. Voici comment Ledger aborde les menaces basées sur l'IA, la vérification humaine et l'infrastructure de portefeuille sécurisée.

Résumé

  • Les attaques automatisées et les défenses automatisées au sein de l’industrie de la cryptographie continuent de s’intensifier
  • Les systèmes de sécurité IA de Ledger sont conçus pour garder les utilisateurs sous contrôle de l'autorisation du portefeuille
  • La stratégie de Ledger se concentre sur la protection assistée par l'IA, et non sur la garde contrôlée par l'IA

L’IA peut détecter les transactions suspectes, les tentatives de phishing, les logiciels malveillants et les comportements inhabituels du portefeuille plus rapidement que les humains. Il peut également aider les utilisateurs à identifier les faux sites Web et les contrats intelligents dangereux. D’un autre côté, les attaquants utilisent l’IA pour créer des e-mails de phishing convaincants et de fausses discussions d’assistance. Il peut également automatiser les tentatives de piratage, générer des logiciels malveillants et faire évoluer les escroqueries d’ingénierie sociale beaucoup plus efficacement que les humains. C’est pourquoi les portefeuilles cryptographiques sont de plus en plus exposés aux attaques basées sur l’IA.

Les interactions croissantes via les agents d’IA sont inévitables, et les utilisateurs de crypto sont particulièrement vulnérables, car ces transactions sont irréversibles. C'est pourquoi la feuille de route de sécurité de l'IA récemment publiée par Ledger, le principal fournisseur de portefeuilles froids, met autant l'accent sur la protection contre les escroqueries par l'IA que sur la sécurité des portefeuilles, en s'appuyant sur le principe selon lequel les humains doivent garder le contrôle de l'autorisation et de la signature.

Il ne serait pas exagéré de dire que l’avenir de la sécurité des portefeuilles cryptographiques dépend de la question de savoir si l’IA est utilisée plus efficacement pour renforcer le contrôle humain ou pour aider les attaquants à automatiser la tromperie à grande échelle.

« Ce sont les humains qui orchestreront ce travail », déclare Ian Rogers, directeur de l'agence humaine de Ledger. « L'IA va gérer une énorme quantité de travail pour nous au milieu, mais les humains guideront et vérifieront aux points finaux tout au long du processus. »

Des systèmes de vérification plus solides, une isolation matérielle, une interprétation sécurisée des transactions et une surveillance humaine seront des caractéristiques indispensables de la sécurité des portefeuilles à l'avenir. Déjà considéré comme un leader en matière de sécurité des portefeuilles cryptographiques, la nouvelle feuille de route de Ledger positionne la marque autour de la sécurité assistée par l'IA tout en préservant l'autorisation humaine.

Pourquoi l'IA devient une menace majeure pour la sécurité de la cryptographie

L’IA rend les attaques cryptographiques plus évolutives en automatisant la tromperie, l’usurpation d’identité et l’ingénierie sociale. Cela a introduit des risques de sécurité opérationnelle et d’innombrables façons de tromper les utilisateurs, amplifiés par le fait que les transactions cryptographiques sont irréversibles. L'IA peut générer des logiciels malveillants qui recherchent sur un ordinateur des fichiers de portefeuille, des extensions de navigateur ou des phrases de départ copiées, et des robots sondent automatiquement les contrats intelligents faibles ou échangent des API pour détecter des vulnérabilités.

Les vidéos Deepfake d'influenceurs liés à la cryptographie faisant la promotion de « cadeaux » et de chatbots IA prétendant être un support client pour les portefeuilles ne sont que deux sources de danger. Les sites de phishing IA imitent les échanges, obligeant les utilisateurs à autoriser des retraits irréversibles. Les appels d’investissement Deepfake convainquent les victimes de transférer la crypto vers des portefeuilles frauduleux sans option de récupération.

Enfin, les risques du trading agent ne doivent pas être négligés. Lorsqu'un utilisateur demande à un agent de maximiser ses profits à court terme, il peut déplacer tous les fonds vers des transactions à effet de levier extrêmement risquées ou acheter des memecoins manipulés en fonction du sentiment haussier des médias sociaux.

Les agents d’IA lisent souvent des données externes telles que des publications sur les réseaux sociaux ou des messages Discord, dans lesquelles un attaquant pourrait avoir caché des instructions malveillantes. La combinaison d’agents d’IA capables d’exécuter des actions financières et de transactions blockchain définitives et anonymes crée une surface d’attaque beaucoup plus grande et plus difficile à sécuriser que le trading manuel traditionnel ne pourrait jamais le faire.

« Il y a cinq ans, chez Ledger, nous savions déjà que la cryptographie était la première étape vers un plus grand voyage visant à fournir la même infrastructure sécurisée pour l'identité numérique, ou ce que nous appelons maintenant Proof of You », explique Rogers. « L'humanité passe de plus en plus de temps dans un monde numérique, où ses souvenirs, sa valeur et son accès sont contrôlés par moins de plates-formes centralisées, avec une augmentation quotidienne des piratages et des tentatives de phishing. La mission de Ledger n'est pas seulement agréable à avoir, mais constitue également une partie essentielle de la vie quotidienne des individus et des institutions du monde entier. »

Pourquoi Ledger pense que les humains doivent garder le contrôle

À la lumière des risques toujours croissants, Ledger a construit sa feuille de route en matière de sécurité de l'IA autour de l'idée que les utilisateurs devraient rester l'autorité finale en matière d'approbation des transactions et d'accès au portefeuille. Les signataires de la société – Stax, Flex et Nano Gen5 – sont les premiers écrans tactiles sécurisés et intuitifs.

Ledger comble le fossé entre l'accès des agents IA à l'argent et aux informations d'identification et la sécurité uniquement logicielle grâce à une sécurité ancrée dans le matériel, y compris les compétences, l'identité de l'agent et les CLI du grand livre au deuxième trimestre, les intentions et politiques des agents au troisième trimestre et la preuve humaine au quatrième trimestre 2026.

Le kit de gestion des appareils, disponible dès maintenant, permet aux agents d'utiliser le matériel Ledger pour une approbation humaine. Le portefeuille d'agent IA de Moonpay a intégré la signature Ledger pour garantir que chaque transaction nécessite que l'utilisateur appuie sur un bouton physique et que les clés privées restent confinées au matériel.

Les intentions d'agent pourront proposer des actions, mais l'utilisateur humain les examinera sur un écran de confiance et confirmera avec un bouton physique. Ces fonctionnalités, ainsi que d'autres, reflètent la vision prudente de Ledger sur l'autonomie de l'IA et se concentrent sur l'intégrité des autorisations.

Comment l’isolation du portefeuille matériel contribue à réduire les menaces basées sur l’IA

À mesure que la tromperie générée par l’IA devient plus convaincante, la vérification matérielle fiable joue un rôle de plus en plus important dans la sécurité cryptographique. L'IA augmente le risque de points finaux compromis, d'interfaces manipulées et d'applications trompeuses, ce qui rend la vérification matérielle fiable plus importante.

Les portefeuilles Ledger utilisent des puces Secure Element, qui contiennent des données cryptographiques dans un environnement hautement protégé, et les transactions sont uniquement signées au sein de Secure Element. L'ordinateur hôte envoie des données de transaction non signées au périphérique et la transaction est renvoyée à l'ordinateur sans la clé privée. Même si un logiciel malveillant contrôle l’ordinateur, il ne peut pas extraire directement les clés.

Les portefeuilles sécurisés comportent des mécanismes qui suppriment les données sensibles lorsqu'ils détectent des efforts de manipulation.

Les mécanismes de protection culminent dans le principe de séparation des compromissions des points finaux, ce qui signifie essentiellement que les portefeuilles isolent les secrets et les processus d'autorisation des appareils potentiellement infectés.

Comment Ledger utilise l'IA pour se défendre contre les menaces

L'approche de Ledger se concentre sur l'utilisation de l'IA pour améliorer la sensibilisation des utilisateurs et la détection des menaces tout en préservant l'autorisation humaine explicite. En d’autres termes, l’IA ne vise pas à remplacer l’autorisation des utilisateurs, mais à aider les humains à prendre de meilleures décisions.

Une façon d'y parvenir est de traduire les données complexes de la blockchain en interprétations claires, afin que les gens sachent ce qu'ils signent. Les systèmes de détection d'arnaque basés sur l'IA peuvent identifier le phishing, les adresses malveillantes connues ou les comportements suspects dApp avant qu'une transaction ne soit confirmée.

L'analyse contextuelle des risques consiste à évaluer les modèles de transactions, les portefeuilles de destination et les anomalies comportementales en temps réel. Les modèles d'IA peuvent signaler des éléments tels qu'une activité inhabituelle sur le compte et d'autres interactions qui diffèrent du comportement normal d'un utilisateur.

Ces risques apparaissent tôt via des systèmes d’alerte des utilisateurs et des mécanismes de détection d’anomalies. L'approbation finale appartient à l'utilisateur.

Pourquoi la course aux armements en matière de sécurité basée sur l'IA pourrait remodeler la conception des portefeuilles

La prochaine génération de portefeuilles cryptographiques peut être définie non seulement par le stockage des clés, mais aussi par l’efficacité avec laquelle ils aident les utilisateurs à identifier et à résister aux manipulations basées sur l’IA.

Le concept d’attaquants basés sur l’IA et de défenses assistées par l’IA est pertinent ici. Les attaquants utilisent notamment des logiciels malveillants générés par l'IA qui modifient leur code pour éviter d'être détectés, des robots qui analysent les blockchains à la recherche de vulnérabilités de portefeuille et la découverte automatisée d'exploits de contrats intelligents.

En guise de défense, l'IA peut détecter une activité inhabituelle de contrat intelligent ou surveiller les portefeuilles pour détecter des schémas de blanchiment, tels que des tentatives de connexion successives depuis des pays très éloignés les uns des autres, suivies d'un retrait important vers un nouveau portefeuille.

Dans le passé, un portefeuille demandait s'il devait approuver une interaction contractuelle, et un utilisateur non natif n'aurait peut-être pas compris ce que cela signifiait. Alors que l’IA influence de plus en plus l’expérience utilisateur du portefeuille, les propriétaires de portefeuille pourraient bientôt être invités à confirmer qu’une application est autorisée à dépenser des fonds illimités dans une crypto-monnaie donnée, ce qui améliore considérablement la sécurité.

Au lieu du code brut, Ledger utilise Clear Signing pour rendre les transactions blockchain compréhensibles pour les utilisateurs. Les transactions antérieures affichaient un hachage (une chaîne de caractères), mais désormais, vous pouvez clairement examiner tous les détails avant de signer, minimisant ainsi le risque d'approuver accidentellement un contrat intelligent malveillant.

Le système de Ledger interprète l'intention de transaction et affiche aux utilisateurs des explications en langage clair sur l'écran de l'appareil, telles que « Transfert de 1 000 USDC vers le portefeuille X ». Vous comprenez qui reçoit les fonds et combien ils reçoivent. Il vous est demandé d'approuver une limite de dépenses afin que vous sachiez également quelles autorisations vous accordez.

Un dernier changement important concerne les systèmes de sécurité explicables. Auparavant, les alertes de sécurité se présentaient sous la forme de scores de risque numériques, ce qui ne signifiait pas grand-chose pour les utilisateurs. Désormais, une alerte pourrait être : « Ce portefeuille a interagi avec un contrat de phishing connu et a reçu des fonds d'un mélangeur sanctionné. »

La vérification humaine comme couche de sécurité la plus importante de la cryptographie

Chaque agent doit ainsi tenter de répondre à quatre questions piliers.

  1. Est-ce que je parle à l'agent à qui je pense parler ? (Résolu par l'identité de l'agent)
  2. Comment mon agent sait-il que c'est moi qui donne un ordre ? (Résolu par Preuve de Vous/Humain)
  3. Comment mon agent peut-il travailler de manière autonome tout en me tenant au courant de ce qui compte ? (Résolu par les intentions de l'agent)
  4. Comment gouverner une flotte d’agents ? (Résolu par les politiques de l'agent)

À l’ère de la tromperie générée par l’IA, garder les humains sous le contrôle de l’autorisation du portefeuille peut devenir l’un des principes les plus importants en matière de sécurité cryptographique. L’IA transforme le paysage des menaces en générant des attaques à grande échelle.

Les attaques de phishing, les fausses interfaces, les deepfakes et les escroqueries automatisées deviennent de plus en plus convaincantes, et l'importance d'une autorisation humaine de confiance n'a jamais été aussi grande. Les utilisateurs ont besoin de moyens fiables pour vérifier ce qu’ils approuvent réellement avant l’exécution de toute transaction. C’est pourquoi l’autorisation manuelle des transactions reste essentielle.

Les systèmes automatisés ne peuvent pas remplacer entièrement le jugement humain et sa capacité à fournir une connaissance contextuelle. La vérification et les interfaces fiables deviennent des exigences de sécurité fondamentales. Les utilisateurs doivent savoir que les informations qui leur sont affichées sont exactes, compréhensibles et vérifiées de manière indépendante, c'est pourquoi Ledger a été le pionnier de l'infrastructure de vérification, un élément de l'évolution de la sécurité cryptographique.

La confirmation matérielle sécurisée réduit le risque de manipulation en vérifiant les détails de la transaction et en les affichant dans un environnement protégé avant l'approbation. Les appareils qui isolent les clés privées et confirment indépendamment les détails des transactions créent une couche de confiance entre les utilisateurs et les menaces de plus en plus sophistiquées.

L’approche la plus forte n’est pas la finance contrôlée par l’IA, mais la défense assistée par l’IA. L’IA peut aider à détecter les tentatives de phishing, à identifier les contrats suspects, à interpréter les risques de transaction en temps réel et à améliorer la transparence pour les utilisateurs, mais l’étape d’autorisation finale doit toujours appartenir à l’individu. C'est pourquoi Ledger combine la détection des menaces assistée par l'IA avec une autorisation humaine sécurisée.

« Pensez-y de cette façon : la logique de l'agent, le modèle et les outils vivent dans la couche logicielle », explique Rogers. « Mais dès que cet agent propose de faire quelque chose de conséquent, Ledger est la couche qui garantit que la bonne personne l'a autorisé. »

Voir l’article original en anglais