Protection de sécurité AI pour les portefeuilles en libre-service
Entre 2022 et 2025, l'IA générative a transformé le crypto phishing d'une industrie artisanale en un pipeline industriel. Chainalysis attribue désormais environ 17 milliards de dollars de pertes liées aux escroqueries cryptographiques en 2025 à un paysage « plus rapide, plus convaincant et plus rentable » en raison du contenu généré par l'IA et de l'usurpation d'identité, les opérations d'escroquerie IA liées à la chaîne gagnant environ 4,5 fois ce que font les escroqueries non IA. SlashNext a enregistré une augmentation de 341 % des liens de phishing malveillants, des menaces BEC, QR-code et pièces jointes au cours d'une seule fenêtre de six mois et une multiplication par plus de quarante du volume d'e-mails malveillants depuis le lancement de ChatGPT en novembre 2022[2]. Les kits de drainage de portefeuille ont volé 494 millions de dollars à environ 332 000 adresses sur les chaînes EVM rien qu'en 2024, soit une hausse de 67 % d'une année sur l'autre[3].
La partie inconfortable : aucune de ces attaques ne dépend d'une violation de la cryptographie. Ils doivent convaincre un humain de taper douze mots dans une case, de signer une transaction qu'ils ne comprennent pas ou de croire que le directeur financier lors de l'appel vidéo est en réalité le directeur financier. Cet article explique lequel de ces modes de défaillance l'IA a aggravé, quelles couches défensives aident de manière significative, et pourquoi la suppression complète de la surface d'entrée de la phrase de départ, comme le fait Veyrnox, est le contre-attaque structurel à un attaquant à l'échelle de l'IA plutôt qu'un autre patch par-dessus un.
Ce que « à l'échelle de l'IA » signifie réellement pour un détenteur de portefeuille
Le phishing a toujours été une question de chiffres. Envoyez un million de leurres, convertissez une fraction de pour cent, encaissez. Ce que les modèles génératifs ont changé, ce n'est pas la forme de l'entonnoir mais chaque entrée située au sommet de celui-ci.
Volume. Le rapport de renseignement 2024 de SlashNext a enregistré une augmentation de 703 % des attaques de phishing d'informations d'identification au cours du second semestre, avec 80 % des liens malveillants classés comme zero-day, générés quelques instants avant le déploiement et jamais détectés par les liens basés sur les signatures. filtres[4]. Une équipe de phishing parlant chinois suivie par Chainalysis, "Darcula" ou "Smishing Triad", envoyait jusqu'à 330 000 SMS par jour à l'aide de kits estimés à moins de 500 $[1].
Qualité. Les leurres ne sont plus lus tels que traduits. La grammaire, le ton et la localisation correspondent à la cible. Le rapport sur les menaces d'OpenAI d'octobre 2025 décrit les acteurs de la menace intégrant l'IA dans les flux de travail existants pour réécrire les e-mails de phishing, traduire les leurres et ajuster l'automatisation à la volée sur ChatGPT, Claude et DeepSeek[5]. Le rapport sur les menaces d'Anthropic d'août 2025 documente un groupe parrainé par l'État chinois qui a mené 80 à 90 % d'une campagne d'intrusion contre une trentaine de cibles via Claude Code, avec une implication humaine à seulement quatre à six points de décision.
Trust. L'usurpation d'identité, et non de nouveaux exploits, est le canal de croissance. Chainalysis rapporte que les escroqueries utilisant des images falsifiées de représentants du gouvernement, d'institutions financières et de plateformes de cryptographie ont augmenté de plus de 1 400 % en 2025[1]. L'affaire Arup à Hong Kong, signalée par la police de Hong Kong en février 2024, en est l'exemple canonique : un employé du secteur financier a effectué 15 transferts totalisant environ 25 millions de dollars après avoir rejoint un appel vidéo au cours duquel tous les autres participants, y compris un sosie du directeur financier basé au Royaume-Uni, étaient générés par l'IA.
Économie des attaques, avant et après
La manière la plus honnête de lire le changement est le coût par tentative. Ci-dessous, chaque cellule a une source.
| Dimension | Référence pré-IA | 2024 à 2025 avec AI générative |
|---|---|---|
| Prix plancher du kit de phishing | Contrats de drainage personnalisés, leurres fabriqués à la main, de centaines à quelques milliers de dollars. | Kits de phishing par SMS estimés à moins de 500 $ par opérateur ; Fichiers binaires de ransomware générés par l'IA vendus entre 400 et 1 200 dollars par un opérateur sans aucune information technique signalée. compétence[1][6]. |
| Débit du leurre | Rédaction et traduction du manuel ; petits lots par opérateur. | Jusqu'à 330 000 SMS de phishing par jour et par opération ; Augmentation de 703 % du phishing d’identifiants au deuxième semestre 2024 ; Augmentation de plus de 41 fois du volume d'e-mails malveillants depuis novembre 2022[1][4]. |
| Prise portefeuille-égouttoir, chaînes EVM | Environ 295 millions de dollars volés en 2023 (Scam Sniffer). | 494 millions de dollars volés sur environ 332 000 adresses en 2024, en hausse de 67 % sur un an ; pertes par victime unique pouvant atteindre 55,5 millions de dollars[3]. |
| Volume d'emprunt d'identité | Fraude occasionnelle par courrier électronique auprès des dirigeants, usurpation d'identité vocale basse fidélité. | Les escroqueries officielles Deepfaked ont augmenté de 1 400 % par rapport à l'année précédente en 2025 ; incident unique de 25 millions de dollars volé via un appel vidéo deepfake à Arup[1][7]. |
| Rendement par opération | Référence pour les escroqueries sans lien IA. | Les escroqueries avec des liens en chaîne vers des fournisseurs d'IA ont totalisé en moyenne 3,2 millions de dollars par opération, soit environ 4,5 fois la valeur de base pour les non-IA[1]. |
| Pertes liées aux plaintes cryptographiques aux États-Unis | 5,6 milliards de dollars déclarés au FBI IC3 en 2023. | 9,3 milliards de dollars en 2024 sur 149 686 plaintes, soit une augmentation de 66 %, dont 5,8 milliards de dollars liés à la fraude à l'investissement (abattage de porcs).[8]. |
La pile d'attaque cryptographique augmentée par l'IA
Une opération de crypto-phishing moderne est un pipeline. Chaque étape a une accélération activée par l'IA et chaque étape est un endroit où un portefeuille bien conçu peut ou ne peut pas briser la chaîne.
1. Reconnaissance et ciblage
Les attaquants récupèrent les soldes des portefeuilles publics, les enregistrements ENS, les avoirs NFT, les publications du forum DAO et LinkedIn. Le rapport d'Anthropic documente les adversaires utilisant Claude pour corréler les données divulguées, filtrer les cibles de grande valeur et rédiger des campagnes de sensibilisation personnalisées[6]. Côté crypto, cela alimente les opérations de boucherie porcine que Chainalysis a mesurée en hausse de 40 % de chiffre d'affaires en 2024, avec un nombre de dépôts en hausse de près de 210 %[9].
2. Surfaces similaires
Fausses applications, fausses extensions, faux portails d'assistance. Check Point Research a révélé une fausse application « WalletConnect » qui a été présente sur Google Play pendant plus de cinq mois à partir de mars 2024, a été installée plus de 10 000 fois et a drainé environ 70 000 $ en invitant les utilisateurs à approuver des jetons via le kit MS Drainer[10]. De faux clones de Rabby Wallet auraient persisté sur l'App Store d'Apple au début de 2024, drainant des fonds après que les utilisateurs ont importé leur phrase de départ[11]. Vingt applications Android supplémentaires ont été cataloguées usurpant l'identité de portefeuilles et de DEX, notamment Suiet, PancakeSwap, Raydium et SushiSwap[10].
3. Phishing d'approbation et signatures de charge utile
La signature que vous signez compte plus que l'URL que vous avez visitée. Le rapport 2024 de Scam Sniffer a révélé que 56,7 % de la valeur drainée provenait des signatures EIP-2612 Permit et 31,9 % des appels setOwner ; les deux sont des messages hors chaîne d'apparence inoffensive qui accordent des dépenses symboliques ou la propriété d'un contrat[3]. Chainalysis a identifié plus de 20 000 victimes de phishing d'approbation et 12 millions de dollars de fonds gelés en 2025[1].
4. Traiter les empoisonnements et les destinations similaires
L'attaquant ensemence votre historique de transactions avec une adresse dont le premier et le dernier caractères correspondent à celui que vous avez déjà payé. En mai 2024, une baleine a envoyé 1 155 Bitcoins enveloppés, soit environ 68 millions de dollars, à un sosie empoisonné après avoir copié une adresse de l'historique[12]. Une étude distincte de Carnegie Mellon a documenté 270 millions de tentatives d'empoisonnement d'adresse contre 17 millions de portefeuilles sur Ethereum et BNB Chain entre juillet 2022 et juin 2024, avec des pertes confirmées de plus de 83 millions de dollars[13]. Le coût de génération d’une adresse personnalisée similaire est insignifiant une fois que le prix du GPU est compétitif ; la transaction d'empoisonnement elle-même a coûté à l'attaquant environ 0,65 $ dans le cas WBTC[12].
5. Agents de navigation modèle dans la boucle
Les navigateurs agents qui lisent des pages, cliquent sur des liens et signent des transactions au nom de l'utilisateur constituent une nouvelle classe de victimes. Le chercheur en sécurité Simon Willison a documenté des injections d'invites « invisibles » dans des captures d'écran et des images ingérées par les navigateurs agents, invisibles pour l'humain mais entièrement lisibles par le modèle[14]. L'équipe de sécurité de Brave a signalé de graves vulnérabilités d'injection rapide dans le navigateur Comet AI de Perplexity[14]. Le modèle de menace que Willison qualifie de « trio mortel » s'applique directement à tout agent connecté à un portefeuille : l'accès aux données privées, l'exposition à du contenu non fiable et un chemin d'exfiltration, produisent ensemble des transferts d'actifs silencieux[14].
6. Ingénierie sociale Deepfake
L'affaire Arup est le point d'ancrage, mais ce n'est pas le seul. Chainalysis regroupe les usurpations d'identité basées sur les deepfakes dans une catégorie dont le volume de paiement a augmenté de 1 400 % en 2025[1]. Le point pertinent pour un utilisateur en garde personnelle est que tout chemin de récupération qui se termine par un humain lors d'un appel vidéo autorisant un transfert, "s'il vous plaît, lisez-moi simplement les codes", est désormais peu coûteux à rompre.
Couches défensives, ce que chacune vous rapporte réellement
Le marché défensif a répondu avec trois grandes approches : avertir l'utilisateur, se connecter dans un endroit plus sûr et supprimer l'entrée exploitable. Ils ne sont pas équivalents.
Simulation de transactions et bannières d'avertissement
Blockaid, intégré par défaut à MetaMask début 2024, simule l'effet d'une transaction en attente et avertit avant de signer[15]. Des outils similaires sont livrés dans Rabby, Pocket Universe, Wallet Guard et Fire. C’est utile mais partiel. Les propres recherches de Blockaid documentent les techniques utilisées par les attaquants pour échapper à la simulation de transaction, et tout système d'avertissement nécessite toujours que l'utilisateur l'interprète et le refuse. En pratique, une interface utilisateur de drainage bien conçue peut surmonter la fatigue des avertissements, en particulier lorsque l'attaquant contrôle le contexte de confiance environnant (voir la fausse application WalletConnect[10]).
.
Portefeuilles matériels
Ledger, Trezor et Keystone déplacent la déconnexion du périphérique hôte. Cela permet de vaincre une grande classe de logiciels malveillants, mais pas la partie humaine des attaques à l'échelle de l'IA : la phrase de départ existe toujours sous la forme de 12 ou 24 mots récupérables, et les utilisateurs ont été socialement incités à taper cette phrase sur de faux écrans de récupération pendant une décennie. La récupération des éclats de shamir du SLIP-39 de Trezor constitue une avancée notable sur ce front.
MPC et garde
Les portefeuilles informatiques multipartites et les services de garde suppriment entièrement la graine au détriment de la confiance dans un opérateur ou un quorum de serveurs. Leur architecture est solide contre le phishing, mais réintroduit le problème « pas vos clés », et la surface de récupération de compte peut elle-même devenir la cible de l'attaquant IA via l'usurpation d'identité du support client, un modèle bien documenté dans les violations d'échange.
Signature Secure-Enclave et aucun élément de clé visible par l'utilisateur
Secure Enclave d'Apple est un gestionnaire de clés matérielles dont le rôle est similaire à celui d'un TPM ou d'un HSM. Les clés privées générées à l'intérieur de l'enclave ne peuvent pas être exportées et sont liées à cette puce spécifique ; l'attestation matérielle permet à une partie utilisatrice de vérifier qu'une signature provient d'un Secure Enclave spécifique plutôt que du logiciel[16]. Android StrongBox de Google offre une garantie analogue sur les appareils pris en charge. Lorsqu'un portefeuille génère ses clés de signature à l'intérieur de cette limite et n'émet jamais de graine de texte en clair, il n'y a aucun artefact que l'utilisateur puisse être amené à saisir par hameçonnage.
Des cadres qui vous permettent de comparer honnêtement les défenses
Le NIST a publié AI 100-2 E2023 en janvier 2024, formalisant la taxonomie des attaques adverses d'apprentissage automatique (évasion, empoisonnement, confidentialité)[17]. MITRE ATLAS étend ATT&CK aux tactiques spécifiques à l'IA. Le paysage des menaces liées à l’IA de l’ENISA ajoute des risques au niveau de l’écosystème. Pour un portefeuille, ces frameworks sont importants pour une raison spécifique : ils font la distinction entre l'ajout d'un modèle en tant que capteur supplémentaire (simulation de transaction) et la suppression d'une surface attaquable de la conception (pas de champ de départ, signature liée au matériel). Seule la deuxième classe est stable lorsque l'attaquant possède également des modèles.
| Propriété | Extension de navigateur + graine | Portefeuille matériel + graine | MPC / gardien | Sans graines, Secure-Enclave (Veyrnox) |
|---|---|---|---|---|
| Résistance au phishing IA | Faible. Le champ de semences existe ; cible des drains Signatures de permis[3]. | Partial. Graines encore récupérables ; les utilisateurs ont été amenés à le saisir par hameçonnage[3]. | Solid. Aucune graine, mais le chemin de récupération est une cible d'ingénierie sociale. | Strong. Aucune interface utilisateur de départ pour le phishing ; la signature est liée à l'appareil. |
| Résistance aux deepfakes/clones vocaux | Faible. La prise en charge de l'usurpation d'identité et les flux "lire votre code" fonctionnent toujours. | Partial. L'appareil physique confirme, mais les attaques de pression de récupération s'appliquent. | Limited. Les contacts de récupération et l'assistance peuvent être usurpés[7]. | Strong. La récupération est un appareil + un partage Shamir ; aucun agent d'assistance ne détient les clés. |
| Défense contre le phishing par approbation | Partial avec des avertissements de type Blockaid ; contournable[15]. | Partial. L'écran affiche les données brutes des appels ; l'interprétation reste à la charge de l'utilisateur. | Strong. Les moteurs de règles peuvent bloquer les modèles d'appels à risque. | Strong. Vérification de l'intention sur l'appareil et limites des règles. |
| Résistance à la coercition (clé à 5 dollars) | Faible. Une graine déverrouille tout. | Limited. La fonction PIN + portefeuille caché est utile si elle est utilisée. | Partial. La politique de quorum peut ralentir la publication. | Strong avec portefeuille leurre ; Le code PIN révèle un leurre sous la contrainte. |
| Récupération UX | Retapez 12 mots sur un nouvel appareil. | Retapez 12 ou 24 mots, ou SLIP-39 partages. | Mot de passe / OAuth / récupération sociale. | Connectez-vous sur un nouvel appareil, combinez-le avec le partage cloud Shamir. |
| Qui détient les clés | Vous (espace de stockage du navigateur). | Vous (matériel). | Quorum ou dépositaire. | Vous (Enclave sécurisée) ; Veyrnox ne détient jamais d'action. |
Là où l'IA élève le plafond et là où la conception abaisse le sol
AI élève le plafond de ce qu'un attaquant peut faire par heure : plus de leurres, des leurres mieux écrits, des deepfakes moins chers, une reconnaissance plus rapide. Blockaid, Fire, Wallet Guard et Pocket Universe augmentent votre plafond sur ce que vous pouvez détecter au moment de la signature, mais ils ont quand même besoin que vous lisiez un avertissement et que vous refusiez.
Ce qui abaisse le plancher, c'est une conception qui n'a pas de champ de départ, pas de représentant de support avec pouvoir de récupération, pas de surface d'attaque d'extension de navigateur et une clé privée qui vit à l'intérieur d'une enclave sécurisée et ne peut pas être exportée[16]. L’IA du côté de l’attaquant peut générer des leurres parfaits ; si le portefeuille ne contient aucun artefact que l'utilisateur peut être amené à divulguer par hameçonnage, ni aucun chemin de transaction qui contourne la vérification de l'intention sur l'appareil, le leurre parfait n'a nulle part où atterrir.
Pourquoi « sans interface utilisateur de départ » n'est pas du marketing
Chaque analyse post-mortem de 2024 que nous avons examinée se réduit à l'une des trois entrées suivantes : une phrase de départ saisie dans une page de phishing, un permis ou une signature setOwner approuvée sur une fausse dApp, ou une allocation de jeton accordée à un malveillant. contrat[3][10]. La mise à niveau de l'IA générative est que chacun d'entre eux peut désormais être produit en volume par un opérateur sans pratiquement aucune compétence technique et avec un coût unitaire proche de zéro[1][6]. De meilleurs filtres ralentissent le volume ; ils ne ferment pas les portes sous-jacentes.
Le design de Veyrnox est délibérément étroit. Les clés sont générées dans Secure Enclave sur iOS (StrongBox sur Android lorsque nous y expédions) ; Apple documente que les clés privées générées dans l'enclave ne peuvent pas être exportées et sont liées à cette puce spécifique[16]. Aucune phrase de 12 mots n’est affichée, capturée ou saisie. La récupération utilise le partage secret Shamir (voir notre explicatif Shamir) avec un partage sur l'appareil et un dans votre propre trousseau iCloud, afin qu'aucune sauvegarde volée ne reconstruise le portefeuille. Un code PIN ouvre l'application ; sous la contrainte, un code PIN sous contrainte peut révéler un portefeuille leurre au lieu du solde principal.
Rien de tout cela n'empêche un attaquant à l'échelle de l'IA d'essayer. Cela change ce que la tentative produit. Un SMS de phishing parfait arrive toujours. Il n'y a rien à l'autre bout d'un robinet Veyrnox qui puisse y taper douze mots. Un appel d’assistance falsifié parvient toujours. Il n'y a aucun agent de support chez Veyrnox qui puisse déplacer des fonds. Une dApp malveillante demande toujours un permis. La transaction est affichée, traduite en intention sur l'appareil et sécurisée par une authentification biométrique liée à la même enclave qui détient la clé.
Ce qui nécessite encore la vigilance des utilisateurs
Design abaisse le sol ; cela n'élimine pas l'utilisateur. Trois catégories dépendent encore du jugement humain :
Entrée d'adresse. Une adresse de destination similaire sera toujours signée si l'utilisateur la colle. La discipline du copier-coller, les contrôles de résolution ENS et l'utilisation du carnet d'adresses restent des mesures d'atténuation. L'empoisonnement des adresses était responsable de la perte de 68 millions de dollars du WBTC en 2024[12].
Fraude à l'investissement (abattage de porcs). Aucune architecture de portefeuille n'empêche un utilisateur d'envoyer volontairement des fonds à un escroc exploitant un faux site de trading. Il s'agit de la catégorie la plus importante dans les chiffres IC3 du FBI : 5,8 milliards de dollars sur les 9,3 milliards de dollars de pertes cryptographiques aux États-Unis en 2024[8]. L'intervention au niveau de la réglementation et de la plateforme compte ici plus que la conception du portefeuille.
Coercition physique. Une attaque à la clé (voir notre pièce d'attaque à la clé) dépend de l'accès physique et non du phishing. Portefeuilles leurres et aide à la récupération du seuil ; rien n'élimine le risque.
Résultat
Les données de 2024 à 2025 sont cohérentes entre les trackers indépendants : les attaquants dotés de modèles génératifs volent plus par opération, exécutent plus d'opérations et ciblent plus de victimes qu'auparavant. Chainalysis estime les pertes pour 2025 à environ 17 milliards de dollars ; le FBI estime les pertes américaines en 2024 à 9,3 milliards de dollars ; SlashNext mesure la croissance du volume de phishing en centaines de pour cent ; Scam Sniffer mesure l'augmentation du nombre de victimes par victime, même si le nombre de victimes est à peine compté mouvements[1][3]__VX _TAG_74__[4][8].
Les bannières d'avertissement et la simulation valent la peine. Les portefeuilles matériels restent un choix judicieux. Les solutions Custodial et MPC ont leur place. Mais la classe d’attaques que l’IA gère le plus efficacement, le phishing pour obtenir un secret ou une signature d’un utilisateur via une surface similaire, est mieux répondue en ne possédant pas de secret à pirater et en associant des signatures à du matériel qu’un sosie ne peut pas usurper. C'est pourquoi Veyrnox est un portefeuille d'auto-conservation sans graine et signé Secure-Enclave plutôt qu'une version plus jolie d'une application mnémonique de 2018. C'est la plus petite surface d'attaque que nous puissions concevoir sans renoncer à la garde.
Télécharger Veyrnox — Gratuit sur iOSSources
- Analyse de la chaîne. "Aperçu du rapport sur la criminalité cryptographique 2026 : escroqueries par usurpation d'identité et IA." Janvier 2026. chainalysis.com ; couverture : Decrypt, Infosecurity Magazine.
- SlashSuivant. «Rapport sur l'état du phishing au milieu de l'année 2024». Mai 2024. PR Newswire.
- Renifleur d'arnaque. «Rapport sur le phishing Web3 2024». Janvier 2025. drops.scamsniffer.io ; BleepingComputer.
- SlashSuivant. "Rapport Phishing Intelligence 2024 : le phishing d'identifiants en hausse de 703 % au deuxième semestre." Décembre 2024. PR Newswire.
- OpenAI. "Perturber les utilisations malveillantes de l'IA : octobre 2025." openai.com ; rapport PDF : cdn.openai.com.
- Anthropique. "Détection et lutte contre les abus de l'IA : août 2025." anthropic.com ; "Perturber la première campagne de cyberespionnage orchestrée par l'IA." anthropic.com.
- Reuters / SCMP via CoverLink : arnaque au CFO deepfake de 25 millions de dollars à Hong Kong, signalée en février 2024. CoverLink ; Base de données des incidents AI 634.
- Centre de plaintes contre la criminalité sur Internet du FBI (IC3). «Rapport sur la criminalité sur Internet 2024». Avril 2025. fbi.gov ; analyse : TRM Labs.
- Analyse de la chaîne. "Les revenus des escroqueries cryptographiques liées à la boucherie de porcs en 2024 augmentent de 40 % par rapport à l'année précédente." chainalysis.com.
- Recherche Check Point. "Arnaque au portefeuille : une étude de cas sur les tactiques de drainage des cryptomonnaies." Septembre 2024. research.checkpoint.com ; Infosécurité Magazine.
- FXRue. "Apple n'a pas encore supprimé la fausse application Rabby Wallet, car les utilisateurs déclarent être épuisés." Février 2024. fxstreet.com.
- Le bloc. "Un trader de crypto perd 68 millions de dollars dans une attaque d'empoisonnement d'adresse." Mai 2024. theblock.co ; Chainalysis : Anatomie d'une arnaque par empoisonnement d'adresse.
- Tsuchiya et al., « Empoisonnement d'adresse blockchain », USENIX Security 2025. usenix.org.
- Simon Willison. "Injections rapides invisibles dans les captures d'écran." Octobre 2025. simonwillison.net ; "Nouveaux documents d'injection rapide : Règle de deux des agents." simonw.substack.com.
- Blockaid. « Sécurité des transactions » et « Contournements : comment les attaquants évitent la simulation de transactions ». blockaid.io ; Intégration MetaMask : Decrypt.
- Apple. « The Secure Enclave » et « Sécurité du processus d'attestation », Guide de sécurité de la plateforme Apple. support.apple.com ; Sécurité du processus d'attestation.
- Vassilev, Oprea, Fordyce, Anderson. "Apprentissage automatique contradictoire : une taxonomie et une terminologie des attaques et des atténuations." NIST AI 100-2 E2023, janvier 2024. csrc.nist.gov.
- Groupe-IB. "Inferno Drainer : arnaque en tant que service." group-ib.com ; The Hacker News : Inferno a drainé 87 millions de dollars à 137 000 victimes.
- SlowMist. "Analyse du rapport annuel 2024 sur la sécurité de la blockchain et la lutte contre le blanchiment d'argent." slowmist.medium.com.
- Couverture CNBC de l'estimation Chainalysis 2024 : "Les escroqueries cryptographiques ont probablement atteint un nouveau record en 2024, grâce à la boucherie de porcs et à l'IA." Février 2025. cnbc.com.
- MITRE ATLAS : Paysage des menaces contradictoires pour les systèmes d'IA. atlas.mitre.org.
- ENISA. « Paysage des menaces liées à l'IA ». enisa.europa.eu.