OpenAI lance un navigateur IA qui pourrait révolutionner la sécurité des cryptomonnaies.

OpenAI vient de publier un navigateur web qui permet à l'intelligence artificielle de contrôler votre activité en ligne. Si cela semble relever de la science-fiction, cette technologie engendre de graves problèmes de sécurité pour les utilisateurs de cryptomonnaies, qui nécessitent une attention immédiate.
Le 21 octobre 2025, OpenAI a dévoilé ChatGPT Atlas, un navigateur intégrant l'IA directement dans son cœur. Contrairement aux navigateurs classiques où l'on clique et on tape, Atlas dispose d'un « mode agent » permettant à ChatGPT de prendre le relais. L'IA peut remplir des formulaires, naviguer sur des sites web, effectuer des achats et accomplir des tâches complexes sans que vous ayez à toucher au clavier.
Cette technologie représente un changement majeur dans notre utilisation d'Internet. Mais les experts en sécurité tirent la sonnette d'alarme quant à ses conséquences pour les détenteurs de cryptomonnaies.
La promesse de l'IA agentique
L'IA agentique désigne les systèmes d'intelligence artificielle qui fonctionnent de manière autonome pour atteindre des objectifs. Au lieu de se contenter de répondre à des questions, ces agents d'IA peuvent agir concrètement pour vous.
Le mode agent d'Atlas peut analyser des recettes, rechercher des ingrédients dans les magasins à proximité, ajouter des articles à votre panier et organiser la livraison, le tout pendant que vous consultez d'autres onglets. Pour les utilisateurs de cryptomonnaies, cela pourrait se traduire par des agents IA qui trouvent automatiquement les meilleures opportunités de trading, gèrent leurs portefeuilles numériques ou interagissent avec des applications blockchain.

Source : @OpenAI
Le secteur des cryptomonnaies mise gros sur cette technologie. Les jetons d'agents IA ont connu une hausse fulgurante de 222 % au quatrième trimestre 2024, passant de moins de 5 milliards de dollars à plus de 15 milliards. Les experts du secteur prévoient que ce marché pourrait atteindre 60 milliards de dollars d'ici fin 2025.
D’ici la fin de l’année, les réseaux blockchain pourraient héberger plus d’un million d’agents d’IA, contre environ 10 000 actuellement. Ces agents génèrent déjà des millions de dollars par semaine grâce à des activités automatisées liées aux cryptomonnaies.
Le danger caché : les attaques par injection rapide
C’est là que le danger se fait sentir. Des chercheurs en sécurité ont découvert une faille critique dans les navigateurs automatisés, appelée « injection d’instructions ». Cette attaque trompe l’IA en l’amenant à exécuter des instructions malveillantes dissimulées sur des sites web.
Imaginez ceci : lorsque vous demandez à votre navigateur IA de résumer une page web, il lit tout son contenu, y compris les instructions invisibles. Des pirates peuvent dissimuler des commandes dans du texte blanc sur fond blanc, dans des commentaires HTML ou derrière des balises spoiler sur les réseaux sociaux.
L'équipe de sécurité du navigateur Brave a testé cette vulnérabilité sur le navigateur Comet de Perplexity (un autre navigateur basé sur l'IA). Elle a créé une preuve de concept d'attaque d'une simplicité effrayante. Un utilisateur a consulté une publication Reddit contenant du code d'injection de requête caché. Lorsqu'il a cliqué sur « Résumer cette page web », l'IA a secrètement :
-
Accès au compte de messagerie de l'utilisateur
-
Lisez un mot de passe à usage unique dans leur boîte de réception
-
J'ai envoyé ce mot de passe à l'attaquant en répondant au commentaire Reddit.
L'attaque s'est déroulée entièrement automatiquement. L'utilisateur n'avait aucune idée que son compte était piraté.
Pourquoi les utilisateurs de cryptomonnaies devraient être extrêmement inquiets
Pour les détenteurs de cryptomonnaies, ces failles sont synonymes de véritable cauchemar. Contrairement à un mot de passe volé qu'il est possible de réinitialiser, les cryptomonnaies volées sont perdues à jamais.
Des chercheurs de l'université de Princeton ont découvert que les agents d'IA ayant accès à des portefeuilles de cryptomonnaies peuvent être manipulés par des attaques d'« injection de mémoire ». Ces faux souvenirs persistent d'une interaction à l'autre et peuvent se propager entre différentes plateformes. Une seule interaction compromise pourrait affecter plusieurs utilisateurs partageant le même système d'IA.
Les enjeux financiers sont considérables. En 2024, le piratage de cryptomonnaies a engendré des pertes d'environ 2.2 milliards de dollars. Au cours du seul premier trimestre 2025, les vols de cryptomonnaies ont bondi de 303 %.
Imaginez maintenant un agent IA autorisé à accéder à votre portefeuille crypto. Un pirate pourrait concevoir un message malveillant incitant cet agent à transférer vos fonds vers son adresse. L'IA pourrait croire vous aider à réaliser un investissement alors qu'en réalité, elle vous vole votre argent.
La société de sécurité Trail of Bits a démontré qu'elle pouvait contourner les protections d'approbation humaine sur plusieurs plateformes d'agents d'IA, et ainsi exécuter du code à distance. Un autre système d'IA, nommé A1, a exploité avec succès des contrats intelligents sur Ethereum et Binance Smart Chain, dérobant jusqu'à 8.59 millions de dollars par cas.
Les mesures de sécurité traditionnelles ne fonctionnent pas
Le problème est plus profond que de simples attaques isolées. Lorsqu'un agent d'IA suit les instructions d'une page web piratée, toutes les protections de sécurité habituelles deviennent inefficaces.
La sécurité web traditionnelle repose sur des mécanismes tels que la politique d'origine identique et le partage de ressources inter-origines. Ces mécanismes empêchent les sites web d'accéder aux données d'autres sites. Or, les agents d'IA opèrent avec vos autorisations complètes sur tous vos comptes connectés. Ils peuvent ainsi accéder simultanément à votre messagerie, vos comptes bancaires, vos réseaux sociaux et vos portefeuilles de cryptomonnaies.
Comme l'explique Dawn Song , professeure d'informatique à l'UC Berkeley et experte en sécurité de l'IA : « Il s'agit d'un territoire inexploré, compte tenu de la puissance et des capacités de ces agents et de leur autonomie. Cela ouvre des surfaces d'attaque beaucoup plus vastes. »
Les mesures de sécurité d'OpenAI sont insuffisantes.
OpenAI reconnaît les risques. Atlas intègre plusieurs mesures de sécurité : l’agent ne peut ni exécuter de code, ni télécharger de fichiers, ni accéder au système de fichiers de votre ordinateur. Il effectue une pause avant toute action sur les sites web financiers et requiert l’autorisation d’ouvrir de nouveaux onglets.
L'entreprise avertit les utilisateurs : « ChatGPT est conçu pour vous protéger, mais il existe toujours un risque que des attaquants parviennent à contourner nos mesures de sécurité pour accéder à vos données ou effectuer des actions en votre nom sur des sites où vous êtes connecté. »
Mais les chercheurs en sécurité restent sceptiques. Simon Willison, développeur open source qui suit de près la sécurité de l'IA, a écrit : « Les risques liés à la sécurité et à la confidentialité me semblent encore insurmontables ; je ne ferai certainement confiance à aucun de ces produits tant qu'une équipe de chercheurs en sécurité ne les aura pas soumis à des tests rigoureux. »
Que peuvent faire les utilisateurs de cryptomonnaies maintenant ?
Malgré les risques, il existe des mesures pratiques pour se protéger si vous choisissez d'utiliser des navigateurs à agent :
N’accordez jamais aux agents d’IA un accès direct à vos portefeuilles de cryptomonnaies. Séparez complètement vos comptes crypto de toute navigation automatisée par IA.
Activez l'authentification multifacteurs sur toutes les plateformes d'échange de cryptomonnaies et les services de portefeuilles numériques. Cela ajoute une couche de protection essentielle, même si un agent IA divulgue votre mot de passe.
Établissez des limites de dépenses strictes. Si vous devez utiliser des agents d'IA pour des tâches liées aux cryptomonnaies, configurez des montants de transaction maximum et créez des listes blanches d'adresses de portefeuilles approuvées.
Restez déconnecté. N'utilisez les fonctionnalités de l'agent que lorsque vous êtes déconnecté de vos comptes sensibles. Empêchez le navigateur IA d'accéder à vos sessions authentifiées.
Observez l'IA à l'œuvre. En mode agent, suivez son activité en temps réel. OpenAI permet aux utilisateurs d'interrompre des tâches ou de reprendre le contrôle à tout moment.
Mettez à jour votre navigateur régulièrement. Des correctifs de sécurité sont publiés fréquemment à mesure que les chercheurs découvrent de nouvelles vulnérabilités. Assurez-vous que votre navigateur est toujours à jour.
Méfiez-vous des offres trop belles pour être vraies. Des pirates créent déjà de faux sites d'échange de cryptomonnaies conçus spécifiquement pour tromper les agents d'IA et leur soutirer des informations de paiement.
Pourquoi l'IA a besoin des cryptomonnaies (et vice versa)
Malgré les préoccupations sécuritaires, la convergence entre l'IA et les cryptomonnaies s'explique par une raison bien précise . Comme l'explique John D'Agostino, responsable de la stratégie institutionnelle chez Coinbase : les systèmes bancaires traditionnels sont trop lents pour les agents d'IA. Il compare l'utilisation d'anciens systèmes financiers avec des agents d'IA à « tenter de regarder un film en streaming avec une connexion modem par ligne commutée ».
Les transactions en cryptomonnaie sont instantanées et disponibles 24h/24 et 7j/7. Les agents IA, susceptibles d'effectuer des achats à tout moment, ne peuvent pas attendre l'ouverture des banques. La blockchain leur fournit la monnaie rapide et programmable dont ils ont besoin.
Coinbase a lancé « Based Agent » en octobre 2024 : un modèle permettant de créer un agent IA doté d’un portefeuille crypto en moins de trois minutes. Ces agents peuvent effectuer des transactions, échanger des jetons et placer des cryptomonnaies en staking automatiquement.
Certains agents d'IA obtiennent déjà des résultats probants. Le projet ai16z a créé un agent nommé Eliza qui gère de manière autonome un pool de liquidités sur la blockchain Solana, générant, selon les informations disponibles, des rendements annuels supérieurs à 60 %.
La route à suivre
Le marché de l'IA agentique pourrait atteindre 140.8 milliards de dollars d'ici 2032. Mais à l'heure actuelle, cette technologie n'est pas encore prête à gérer les cryptomonnaies en toute sécurité.
L'analyste Magdalena Yohannes de Forrester a déclaré : « Il n'existe actuellement aucune technologie d'IA capable d'automatiser les transactions Web3 de manière fiable et sécurisée. » Les risques d'exploitation restent trop élevés.
Des défis majeurs demeurent. Les modèles d'IA décentralisés sont loin derrière les systèmes centralisés comme ChatGPT d'OpenAI en termes de vitesse et de performances. Il n'existe pas encore de cadre réglementaire pour les agents d'IA gérant les transactions financières. Enfin, la vulnérabilité fondamentale d'injection de requêtes semble systémique à tous les navigateurs utilisant des agents, et non pas de simples bogues isolés pouvant être corrigés.








