Bitcoin Red Team, BPI et plus de 40 entreprises unissent leurs forces pour combler le fossé en matière de sécurité de l'IA

- Plus de 40 organisations Bitcoin et des actifs numériques demandent aux principaux laboratoires d'IA d'accorder aux chercheurs en sécurité open source agréés un accès contrôlé aux modèles de pointe.
- L'Institut de politique Bitcoin affirme que les attaquants peuvent déjà utiliser des outils d'IA avancés ou déployés localement, tandis que les défenseurs légitimes peuvent être bloqués par des filtres de sécurité ou des limites d'accès.
- Cette demande intervient alors que lesdentde sécurité liés à la blockchain sont en hausse, SlowMist ayant enregistré 182dentet environ 956 millions de dollars de pertes au premier semestre 2026, tandis que TRM Labs a dénombré 207 piratages et 972 millions de dollars.
Plus de quarante entreprises du secteur des cryptomonnaies exhortent les principaux laboratoires d'IA à autoriser les experts en sécurité Bitcoin agréés à utiliser les modèles de pointe déjà entre les mains de pirates informatiques. Cette demande, coordonnée par le Bitcoin Policy Institute (BPI), souligne que l'accès à ces technologies, notamment celles d'OpenAI et d'Anthropic, est une nécessité défensive pour les logiciels qui protègent plus de 1 000 milliards de dollars d'actifs.
Ce postulat repose sur un pari dont les conséquences restent floues. Si criminels et chercheurs ont accès à la même technologie, qu'en sera-t-il de la sécurité du Bitcoin? La lettre de BPI reconnaît que cette technologie est à double usage : les modèles permettant à un programmeur de rechercher des failles dans un système complexe permettent également à un utilisateur malveillant d'en faire autant.
L'espace que la lettre tente de combler
Selon BPI, il est difficile de déterminer qui sera doté d'outils moins performants. D'après la lettre, lorsque des systèmes de pointe ignorent les alertes de sécurité ou verrouillent certaines fonctionnalités clés derrière des programmes qui contournent toute architecture financière open source, les responsables de la maintenance sont contraints d'utiliser des modèles open-weight moins robustes. Les attaquants, quant à eux, ne sont pas soumis à de telles contraintes.
La lettre n'exige pas la suppression des mesures de sécurité pour tous les laboratoires. Les signataires souhaitent plutôt la mise en place de « programmes d'accès sécurisés et permanents pour les défenseurs qualifiés des infrastructures financières open source », dans le cadre desquels les chercheurs devraient se soumettre à une évaluation avant d'accéder aux ressources interdites au public. L'objectif est de conférer aux responsables de la maintenance Bitcoin un statut similaire à celui des experts en sécurité impliqués dans des activités de cybersécurité avancées.
Les entreprises signataires de la lettre lui confèrent une importance particulière. Selon crypto.news, parmi les signataires figurent Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust et Fedi. Un article distinct de NewsBTC mentionne quant à lui Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry et BTCPay Server. (Pour la liste complète des signataires, veuillez consulter la lettre ici.)
Des acteurs sophistiqués utilisent une IA avancée pour maintenir leurs attaques
BPI a indiqué avoir reçu plusieurs rapportsdent de mainteneurs de logiciels libres faisant état d'attaques sophistiquées menées par des attaquants utilisant une IA avancée. Certains de ces attaquants pourraient être des adversaires étrangers. Comme l'a précédemment rapporté Cryptopolitan, l'attaque contre l'infrastructure Bitcoinconstitue une menace continue et non un cas isolé.
Les responsables de la défense dénoncent un combat inégal. Bitcoin Calle, contributeur de l'équipe rouge a tweeté sur X le 13 août que leurs travaux avaient permis de faire des révélations, ajoutant qu'il s'agissait d'un « affrontement titanesque entre des décennies de travail bâclé sur des logiciels libres et humains et deux semaines de développement de Kimi K3 ». Kimi provient du laboratoire d'IA chinois Moonshot, ce qui rend le parallèle d'autant plus frappant : la même catégorie de modèles testée pour la défense est également au cœur de la course à l'IA sino-américaine.
J'ai acquis une foule de nouvelles connaissances en travaillant dans bitcoin 🟥 que j'aimerais pouvoir partager sans poster de messages vagues. Mais voilà ce que j'ai compris, anonymement.
— calle 🟥 (@callebtc) 13 août 2026
– Nous assistons à une collision massive entre des décennies de travail bâclé sur des projets open source et deux semaines de Kimi K3 (pas bon du tout)
– tout est…
C’est là que le front sino-américain intervient
La question de l'accès aux modèles est liée à une course qui s'intensifie. Les modèles chinois ont désormais des mois, et non plus des années, de retard sur les modèles américains, a déclaré Yasir Atalan, analyste au CSIS, en juillet, faisant référence à une étude gouvernementale concluant que le DeepSeek V4-Pro – le meilleur modèle chinois openweight – accuse un retard d'environ huit mois sur les leaders américains.
L'indice Stanford AI a publié des données en 2026 montrant que les États-Unis avaient développé 59 modèles importants en 2025, tandis que la Chine en avait réalisé 35, mais qu'elle était en tête du monde en matière de recherche et de production de brevets.
Cela a des conséquences pour Bitcoin car un avantage défensif fondé sur des modèles américains restrictifs s'érode à mesure que des concurrents capables de pondérer librement se développent. L'intelligence artificielle a déjàdent de détecter de véritables failles : une Ethereum de la Fondation étude , publiée en juillet, a utilisé des agents d'IA coordonnés pour mettre au jour d'authentiques vulnérabilités, notamment une faille dans libp2p, ultérieurement identifiée comme CVE-2026-34219.
La question de savoir si cette capacité penche plutôt du côté des défenseurs ou des attaquants reste ouverte et la lettre ne peut y répondre à elle seule. SlowMist a recensé 182dentde sécurité liés à la blockchain au cours du premier semestre 2026, représentant environ 956 millions de dollars, et a averti que l'IA abaisse les barrières aux attaques automatisées et à l'ingénierie sociale.
TRM Labs nous fournit une autre comparaison utile : un total de 207 incidentsdent972 millions de dollars de pertes au premier semestre 2026. Cela pourrait constituer un excellent complément méthodologique illustrant comment différentes sociétés de sécurité comptabilisent les incidentsdentet bien que leurs conclusions diffèrent, les deux montrent la même tendance à haute fréquence et faibles pertes.
Pourquoi l'inquiétude liée à la course aux armements n'est pas hypothétique
Les chiffres de SlowMist appuient cette demande. On a dénombré 182dent, entraînant des pertes d'environ 956 millions de dollars, contre 121 incidentsdent2,373 milliards de dollars de pertes durant la même période en 2025.

Les chiffres de SlowMist sont bien documentés : 182 incidentet environ 956 millions de dollars de pertes au premier semestre 2026, contre 121 incidentet 2,373 milliards de dollars au premier semestre 2025.

SlowMist a enregistré davantage d'dentau premier semestre 2026, même si les pertes totales ont fortement diminué par rapport au premier semestre 2025. L'autre aspect de la situation réside dans la concentration des pertes : de 2,373 milliards de dollars au premier semestre 2025 à environ 956 millions de dollars au premier semestre 2026, malgrédentune augmentation d'environ 50 %

D'après SlowMist, 182dentde sécurité ont coûté environ 956 millions de dollars à l'industrie des cryptomonnaies au premier semestre 2026. Ce nombre est en hausse par rapport aux 121dent un an plus tôt, malgré une forte diminution des pertes. La question qui se pose désormais est de savoir si le développement de l'IA de pointe pour les équipes de défense peut accentuer cette tendance, en réduisant la gravité des attaques alors même que l'IA les rend plus rapides et plus nombreuses. Au-delà de ce constat inquiétant, voici une perspective intéressante :
« Parfois, il faut brûler les vieilles choses pour que les nouvelles puissent pousser sur un sol sain. » – Calle
Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.
FAQ
Que demande le Bitcoin Policy Institute aux laboratoires d'IA ?
BPI et ses cosignataires souhaitent que les laboratoires de pointe créent ou développent des programmes d'accès de confiance permanents permettant aux défenseurs agréés de l'infrastructure financière open source d'utiliser des capacités de modélisation avancées normalement réservées au grand public, sans pour autant supprimer les contrôles de sécurité pour tous.
Quelles entreprises ont signé la lettre ouverte ?
Parmi les signataires recensés figurent Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, Kraken, Ledger, MARA et Trezor, ainsi que l'African Bitcoin Institute, tandis que d'autres décomptes font état de plus de 36 entreprises, dont Coinbase, Block et ARK Invest.
Dans quelle mesure les modèles d'IA chinois sont-ils proches des systèmes de pointe américains ?
Le CSIS a indiqué en juillet que les modèles chinois ont des mois de retard plutôt que des années, citant une évaluation gouvernementale qui plaçait le DeepSeek V4-Pro à environ huit mois des principaux modèles américains.
Qu'est-ce que la Bitcoin Red Team ?
Il s'agit d'un groupe bénévole d'environ 25 développeurs Bitcoin qui combinent des modèles d'IA avec une vérification manuelle pour analyser des centaines de dépôts open source dans l'écosystème Bitcoin afin d'y déceler les failles de sécurité.
Combien de vulnérabilités l'équipe rouge Bitcoin a-t-elle découvertes ?
Au 9 août, l'équipe avaitdent1 288 vulnérabilités critiques et de haut niveau, selon ForkLog, après avoir travaillé sans relâche pendant 108 heures.
Combien a coûté l'audit de sécurité de l'équipe rouge Bitcoin ?
Les dépenses cumulées en matière d'inférence par IA ont dépassé les 58 000 $, a déclaré Calle, alors que l'équipe intègre davantage de fournisseurs de modèles pour élargir sa couverture.
Le fait de fournir aux défenseurs les mêmes outils d'IA rendrait-il réellement les cryptomonnaies plus sûres ?
Pas nécessairement. SlowMist a enregistré 182dentde sécurité et environ 956 millions de dollars de pertes au premier semestre 2026, ce qui montre que la fréquence des attaques reste élevée. Le véritable défi consiste à déterminer si l'IA peut aider les équipes de défense à découvrir, vérifier et corriger les vulnérabilités plus rapidement que les attaquants ne peuvent les exploiter.

Micah Abiodun
Micah Abiodun met à profit son master en ingénierie et gestion de l'environnement obtenu à l'Université de technologie de Tallinn (TalTech) pour peaufiner le contenu et les prévisions de prix chez Cryptopolitan. Fort de sept années d'expérience dans les médias spécialisés en cryptomonnaies, il couvre les principales cryptomonnaies, les altcoins, DeFi, les stablecoins, les tendances macroéconomiques et les technologies émergentes
















