Les chercheurs de CertiK, une entité renommée en sécurité blockchain, ont récemment découvert une faille de sécurité cruciale dans les réseaux d’agents IA les plus récents. Par conséquent, le nouveau rapport du chercheur principal de CertiK, Guanxing Wen, met en garde contre l’insuffisance de la simple analyse des compétences pour garantir la sécurité.
Excellent travail de notre chercheur en sécurité Guanxing Wen (@hhj4ck) soulignant une lacune importante dans la sécurité des agents IA. La simple analyse des compétences ou les fenêtres d’alerte ne suffisent pas — sans permissions d’exécution appropriées et sandboxing, une seule revue manquée pourrait compromettre l’ensemble de l’hôte.
— CertiK (@CertiK) 16 mars 2026
Comme l’a indiqué CertiK dans son communiqué officiel, une « compétence » tierce légitime pourrait contourner les contrôles de modération sur la plateforme OpenClaw. La compétence malveillante était même capable d’exécuter des commandes arbitraires via le système hôte, indépendamment des différentes couches de revue.
CertiK découvre une déficience du système de détection et de revue des compétences IA dans la sécurisation des marchés d’agents IA
Selon l’analyse de CertiK, le marché d’agents IA de Clawhub, OpenClaw, repose sur une pipeline de revue à plusieurs niveaux, comprenant la scan de code immuable, la modération pilotée par IA et les vérifications VirusTotal. Bien que ces mécanismes visent à identifier les comportements malveillants, les chercheurs de CertiK ont constaté que des logiques structurées avec prudence et de petites modifications de code peuvent facilement contourner la détection.
Dans plusieurs cas, des compétences qui semblent bénignes lors de l’installation peuvent contenir des vulnérabilités manipulables dissimulées dans des flux de travail normaux. La recherche souligne la limitation inhérente des méthodes de détection statique.
Tout comme les outils de cybersécurité traditionnels tels que les pare-feux d’applications web ou les logiciels antivirus, l’identification basée sur des motifs peut être contournée par de légères variations dans la structure du code. De plus, bien que la modération par intelligence artificielle (IA) améliore la détection en analysant incohérences et intentions, elle reste insuffisante pour déceler des vulnérabilités profondément intégrées.
Plateforme de sécurité blockchain recommande une sécurité basée sur l’exécution et une isolation robuste des compétences
Selon CertiK, sa preuve de concept a également révélé une faille dans la gestion des audits de sécurité en attente. Plus précisément, il est rapporté que des compétences pourraient devenir facilement installables et accessibles même lorsque les résultats de VirusTotal semblent incomplets.
En tenant compte de cela, l’étude de CertiK encourage à renforcer la détection plutôt qu’à se fier uniquement aux avertissements des utilisateurs et aux revues du marché. En l’absence d’une protection d’exécution solide, une seule vulnérabilité négligée peut compromettre l’ensemble de l’environnement hôte.
Face à la croissance des écosystèmes IA, CertiK pousse à l’adoption de cadres de sécurité basés sur l’exécution, à une isolation renforcée des compétences tierces et à des contrôles stricts des permissions. Ainsi, une sécurité globale dépendra de mécanismes qui supposent que certaines menaces peuvent contourner la revue, afin de contenir ces menaces avant qu’elles ne causent des dommages.