Claude Fable 5 : l'IA de piratage la plus puissante au monde devrait inquiéter DeFi

Claude Fable 5 : l'IA de piratage la plus puissante au monde devrait inquiéter DeFi

Anthropic a lancé Claude Fable 5 aujourd'hui 10 juin, une version publique de son modèle Mythos précédemment restreint. Désormais, l’IA de recherche de vulnérabilités la plus puissante jamais conçue est désormais accessible à toute personne disposant d’un abonnement. Pour DeFi, les implications sont immédiates.

Jusqu'à aujourd'hui, Mythos était enfermé derrière le projet Glasswing, accessible uniquement à environ 150 organisations triées sur le volet, dont Google, Microsoft et JPMorgan. Cette version avait déjà détecté plus de 10 000 vulnérabilités critiques dans les logiciels les plus importants au monde.

Ce que Fable 5 peut et ne peut pas faire

Anthropic dit que Fable 5 est soumis à des limites de sécurité strictes. Dans les domaines à haut risque, notamment la cybersécurité, la biologie, la chimie et la distillation de modèles, le modèle bloque les réponses et revient à Claude Opus 4.8.

Anthropic a testé ses classificateurs avec des tentatives de jailbreak avant de publier Fable 5, en exécutant un bug bounty externe qui n'a produit aucun jailbreak universel sur plus de 1 000 heures de tests.

Les demandes sensibles de cybersécurité déclenchent le repli dans moins de 5 % des sessions, ce qui signifie que la grande majorité des interactions s'effectuent via toutes les capacités de Fable 5.

Pour DeFi en particulier, l'exploitation des contrats intelligents ne rentre pas parfaitement dans les catégories bloquées d'Anthropic. Trouver une vulnérabilité dans un contrat Solidity ressemble plus à une tâche de codage qu’à une attaque de cybersécurité traditionnelle.

Les performances exceptionnelles de Fable 5 en matière d'ingénierie logicielle sont constantes, et plus la tâche est longue et complexe, plus son avance sur les autres modèles actuellement disponibles est grande. Pour un protocole DeFi non audité fonctionnant sur un code en chaîne visible publiquement, cette distinction peut être extrêmement importante.

Le précédent Zcash circule déjà dans les milieux de la sécurité. Une version allégée de l'architecture Anthropic a découvert une faille critique dans le protocole Zcash en 24 heures, une vulnérabilité qui a survécu à quatre années d'examen minutieux de la part de certains des meilleurs cryptographes du monde.

Pourquoi DeFi est particulièrement exposé

Fable 5 représente à lui seul un changement radical dans le coût et les compétences requises pour rechercher les faiblesses des contrats intelligents. Le pirate informatique MevenRekt a décrit la situation clairement : le coût et les compétences nécessaires pour trouver des failles exploitables dans les contrats intelligents sont sur le point de tomber à zéro.

Les protocoles non audités deviennent des cibles faciles. Les exploits connus peuvent être rejoués sur des forks 24 heures sur 24. Même les petits projets méritent d’être ciblés simplement parce que les essayer ne coûte presque rien.

Anthropic lui-même a averti la semaine dernière que les systèmes d'IA progressent si rapidement qu'ils pourraient bientôt parvenir à une auto-amélioration récursive, s'améliorant de manière autonome sans intervention humaine.

Les conseils des experts en sécurité sont cohérents et urgents : révoquez les approbations de jetons, déplacez les fonds vers des portefeuilles matériels et réduisez l'exposition aux protocoles auxquels vous ne faites pas entièrement confiance. Pas demain. Aujourd'hui.

L'article Claude Fable 5 : L'IA de piratage la plus puissante au monde devrait inquiéter DeFi apparaît en premier sur BeInCrypto.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚