Vitalik propose l'IA comme auditeur définitif du logiciel libre

Vitalik propose l'IA comme auditeur définitif du logiciel libre

La relation entre logiciel libre et intelligence artificielle traverse aujourd’hui une tension fondamentale, qui définit l’avenir de la technologie ouverte. D’un côté, il existe une crainte légitime au sein de la communauté que l’IA ne se consolide en tant que « boîte noire » centralisée et opaque, contrôlée par quelques acteurs industriels. Une situation qui menace la transparence et la fiabilité du code de ces projets.

Et, d’un autre côté, les projets de logiciels libres (y compris les projets de crypto-monnaie) se trouvent à un point d’inflexion, où ils sont confrontés à un besoin critique d’outils avancés capables d’accélérer le développement technique, sans compromettre l’intégrité ou la sécurité de ces développements.

IA et logiciels libres

Face à ce dilemme, Vitalik Buterin a récemment suggéré que la clé pour résoudre ce paradoxe ne réside pas dans la résistance au changement technologique, mais dans la capacité d’orienter l’immense pouvoir de l’IA vers un renforcement du manque de confiance. Ce concept, qui représente l’absence de besoin de faire confiance à des tiers, constitue le pilier fondamental de la philosophie cryptographique et, bien sûr, du monde du logiciel libre en général.

Et le message est simple : la sécurité du code est la seule loi valable. Ainsi, en transformant l’intelligence artificielle de menace potentielle en dernier grand auditeur du logiciel libre, l’écosystème peut aspirer à un niveau de sécurité et de transparence qui semblait jusqu’à récemment inaccessible.

JACK'S SINCERICIDE : LIRE 4 000 HUMAINS DU BLOC PARCE QUE L'IA EST MOINS CHER

L'expérience Ethereum

Compte tenu de cette réalité, Ethereum sert de laboratoire principal pour cette intégration, démontrant que ce qui semblait autrefois hors de la réalité est désormais une orientation technologique claire vers l’automatisation du développement.

Récemment, la feuille de route complète d'Ethereum pour 2030 a été expérimentée en quelques semaines à l'aide du vibe-coding, une étape qui témoigne d'une accélération massive de l'écriture de code.

Cette tendance est si puissante que les outils exécutés localement sur les ordinateurs portables permettent déjà de répliquer des logiciels complexes, tels que les systèmes de blogs, en une fraction du temps nécessaire il y a à peine six mois.

Un risque mesuré ?

Cependant, cette rapidité vertigineuse s’accompagne de réserves cruciales quant à l’intégrité technique des projets. Construire de cette manière, surtout sans avoir défini au préalable les normes d'amélioration Ethereum (EIP), génère inévitablement des erreurs critiques et des versions « stub » ou incomplètes, où l'intelligence artificielle omet la complexité réelle du système ou ne tente tout simplement pas de créer la version complète.

Fondamentalement, l’IA accélère votre développement, mais si tout n’est pas bien pensé, ce qu’elle génère peut ne pas être fonctionnel, sûr ou purement inutile. Et c’est là que réside le grand défi : équilibrer l’utilisation de l’IA, de l’invention humaine et de la pensée latérale, et ainsi parvenir à développer des idées complètes et fonctionnelles.

Cependant, malgré le risque de cette expérimentation initiale, ce qui compte vraiment, c'est la trajectoire du changement ; Le Vibe-coding n’est que le prélude à un avenir où le développement et la correction des bugs se feront dans des délais considérablement réduits, les humains jouant un rôle essentiel dans la réalisation des objectifs. Un risque mesuré, pour accélérer le développement logiciel.

Équilibrer la relation homme-machine

Et pour que cela fonctionne, il faut équilibrer la balance de cette relation d’amour et de haine, entre l’homme et la machine. C’est alors seulement qu’intervient un changement de paradigme où l’intelligence artificielle cesse d’être un simple générateur de lignes de code pour devenir l’auditeur définitif du logiciel libre.

La proposition centrale de Buterin n'est pas d'utiliser cette technologie exclusivement pour accélérer l'écriture de programmes, mais d'auditer et de vérifier le code de manière massive et systématique. L’approche idéale pour la communauté est de partager équitablement les bénéfices de l’IA : prendre la moitié des gains de vitesse pour accélérer l’innovation et consacrer l’autre moitié au renforcement de la sécurité grâce à des processus qui étaient auparavant humains et lents.

L'ÉCONOMIE DE L'IA DÉPEND DES CRYPTOMONNAIES POUR FONCTIONNER ET COINBASE LE SAIT

Par exemple, dans ce nouveau schéma, la vérification formelle devient la pierre angulaire pour garantir l'intégrité des réseaux décentralisés. Des initiatives comme @leanethereum démontrent déjà ce potentiel en utilisant l'intelligence artificielle pour générer des preuves vérifiables par machine de certains des théorèmes les plus complexes qui sous-tendent la sécurité des STARK.

Le processus de développement se transforme ainsi en une recherche de sécurité totale où l’IA agit comme un bouclier technique infatigable.

Vers un code sans erreur ?

Mais la vision de Buterin ne s’arrête pas là. Buterin affirme que cette évolution technologique marque la fin de ce que beaucoup considéraient comme une « illusion idéaliste » : la possibilité de parvenir à un code véritablement sans erreur.

Historiquement, la perfection en matière de logiciels était considérée comme un fantasme inaccessible, mais aujourd’hui, cette vision semble changer radicalement. Même si l’intelligence artificielle n’élimine pas complètement les inévitables frictions dues aux erreurs et aux incohérences entre les mises en œuvre, elle peut accélérer le processus « d’examen et d’audit ».

Malgré cela, il est essentiel de rester réaliste en matière de sécurité, sachant qu’une protection « totale » reste théoriquement impossible.

Un nouvel idéalisme

En fait, la vision de Buterin génère un nouvel idéalisme : l’IA peut désormais nous aider à générer du code sécurisé. Et cela, au vu des expériences vécues jusqu’à présent, ne semble pas tout à fait vrai. Le hack Moonwell, par exemple, a été introduit par Claude, l'IA la plus puissante à développer. Le coût de cette erreur était de 1,8 million de dollars perdus à cause d’un bug généré par l’IA.

Nous voyons un autre exemple dans SaaStr, où l'IA de Replit n'a pas suivi les ordres de gel du code, générant ainsi de fausses données qui ont affecté le service.

L’affaire curl et l’utilisation abusive de l’IA en cybersécurité

Mais l’exemple le plus frappant et le plus dangereux est peut-être celui d’un petit projet de logiciel libre : curl.

Daniel Stenberg, responsable de la maintenance de curl, qui s'avère être un outil essentiel pour presque tous les logiciels modernes, a dénoncé à plusieurs reprises la façon dont l'IA inonde le projet de rapports de sécurité faux ou « délirants ».

LE 8M DE TARRAGONE REGARDE VERS L'AVENIR : IA, BLOCKCHAIN ​​​​ET POUVOIR FÉMININ

L'erreur se produit parce que les contributeurs utilisent des outils d'IA pour « trouver des vulnérabilités » et envoyer des rapports qui semblent légitimes à première vue, mais qui, après une inspection plus approfondie, se révèlent être des déchets techniques (slop). Ainsi, ce n’est qu’entre 2024 et 2025 que le taux de rapports valides dans le cadre du projet est passé d’un niveau acceptable à seulement 5 %.

Le coût ici est l’épuisement professionnel du responsable. L’évaluation de chacun de ces faux rapports prend entre 10 et 15 minutes. Étant donné que les grands projets en reçoivent des centaines par mois, le coût en temps d'expertise (souvent évalué à plus de 150 $/heure) représente une perte de productivité de plusieurs milliers de dollars par mois qui devraient être consacrés à l'amélioration du code lui-même. En fait, pour éviter cela, curl a fermé son programme de récompenses et envisage de le rouvrir, avec de nouvelles directives, ou de le laisser fermé définitivement.

José Maldonado
Derniers messages de José Maldonado (voir tout)

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !