
Le fondateur de Zcash, Zooko Wilcox, a déclaré qu'un audit de sécurité réalisé par le modèle d'intelligence artificielle Claude Mythos d'Anthropic n'a révélé aucune vulnérabilité sérieuse dans le protocole de la crypto-monnaie préservant la confidentialité.
À la demande de Shielded Labs, une organisation à but non lucratif basée en Suisse qui soutient le développement de Zcash, l'audit de sécurité de l'IA n'a trouvé « aucun bug plus grave » dans le protocole Zcash, selon un article publié samedi X par Wilcox.
Le 3 juin, les développeurs de Zcash ont temporairement suspendu les transactions Orchard après avoir découvert une vulnérabilité dans le pool protégé. La fonctionnalité a été restaurée plus tard dans la journée grâce à une mise à niveau d’urgence.
Le problème provenait d'un bug de contrefaçon vieux de quatre ans dans la piscine protégée Orchard qui a été découvert par le chercheur en sécurité Taylor Hornby avec l'aide du modèle Claude Opus 4.8 d'Anthropic. La Fondation Zcash a déclaré qu'il n'y avait aucune preuve que la vulnérabilité ait été exploitée, ni qu'aucune création de valeur non autorisée n'ait été détectée, et que la confidentialité des utilisateurs n'était pas affectée.
Source: Zooko Wilcox
Les modèles d’IA suscitent des problèmes de sécurité cryptographique
Alors que les développeurs utilisent de nouveaux modèles d’IA pour identifier les vulnérabilités, la technologie soulève simultanément des problèmes de sécurité dans l’ensemble du secteur de la cryptographie.
Mardi, Anthropic a publié la première version publique de son modèle Claude Mythos, Fable 5. La société a déclaré le mois dernier que le modèle Mythos avait découvert plus de 10 000 vulnérabilités de gravité élevée ou critique dans des « logiciels d'importance systémique », ce qui a suscité des inquiétudes quant à sa publication publique.
La société a déclaré aux utilisateurs que Fable 5 était « sécurisé pour un usage général » et disposait de garanties qui redirigent certains sujets, tels que la cybersécurité, vers un modèle différent, Claude Opus 4.8.
Vendredi, Anthropic a annoncé avoir suspendu l'accès à ses modèles d'IA Fable 5 et Mythos 5 en raison d'une directive de contrôle des exportations du gouvernement américain invoquant des problèmes de sécurité nationale.
En rapport: Les espoirs de récupération s'estompent alors que le pirate informatique de Kelp DAO blanchit la quasi-totalité des 220 millions de dollars de fonds volés
La prolifération de ces nouveaux modèles d'IA a modifié les règles du jeu en matière de cybersécurité en faveur des acteurs de la menace, provoquant une « apocalypse de vulnérabilité » qui alimente une résurgence des hacks de la finance décentralisée (DeFi), a déclaré Mitchell Amador, PDG de la plateforme de bug bounty Immunefi, dans une récente interview à Cointelegraph.
Les piratages cryptographiques ont bondi à 634 millions de dollars en avril, la valeur mensuelle la plus élevée depuis que le piratage Bybit a conduit à environ 1,4 milliard de dollars de pertes en février 2025, selon les données de DefiLlama.
Revue: La bataille juridique pour savoir qui peut réclamer les millions volés par DeFi
Voir l’article original en anglais
