L'IA a trouvé un véritable bug Ethereum

L'IA a trouvé un véritable bug Ethereum

La Fondation Ethereum a déclaré avoir utilisé des agents d’IA pour découvrir une vulnérabilité réelle, ce qui pourrait constituer une nouvelle façon d’améliorer la sécurité de la blockchain.

L'organisation à l'origine du deuxième plus grand réseau de blockchain a révélé qu'elle avait employé une armée coordonnée d'agents d'IA pour identifier les vulnérabilités de l'infrastructure critique d'Ethereum.

L'équipe a déclaré qu'un bug majeur avait été découvert et corrigé avec succès avant qu'il ne devienne un problème plus grave. Mais ce n’est peut-être que le début de cette grande histoire.

IA et Ethereum

Le billet de blog publié par la Fondation Ethereum révèle que l'équipe de sécurité du protocole a révélé que des agents basés sur l'IA ont trouvé une vulnérabilité déclenchable à distance dans la couche réseau Gossipsub de libp2p. Il s'agit d'un composant essentiel utilisé par les clients de consensus de la blockchain pour communiquer entre eux.

Les agents IA ont été déployés contre le code du protocole, les logiciels cryptographiques et les contrats intelligents qui sous-tendent le réseau. Le problème le plus important auquel l’équipe a été confrontée n’était pas de trouver le bug lui-même, mais de filtrer les véritables problèmes parmi le nombre écrasant de faux positifs générés par les agents.

L’équipe a publié ses résultats seulement après avoir résolu le problème, mais les chercheurs ont déclaré que la plus grande avancée réside dans le processus de recherche du bug plutôt que dans le bug lui-même. L’IA est devenue très efficace pour identifier les faiblesses potentielles, mais sans une intervention humaine, le processus est encore loin d’être suffisant pour des tâches aussi importantes.

La Fondation a comparé les agents d’IA aux outils de fuzzing modernes. Ils ne remplaceront pas les auditeurs humains, mais peuvent considérablement étendre le processus de recherche en générant des exploits de preuve de concept, en traçant les chemins d'attaque et en testant les hypothèses à une échelle qui serait difficile à réaliser manuellement.

Est-ce l'avenir ?

La communauté des cryptomonnaies se demande depuis quelques années comment et pourquoi l’industrie des cryptomonnaies peut être liée à l’intelligence artificielle. L’EF a déclaré que l’un des liens les plus importants entre les deux réside désormais dans l’audit assisté par l’IA, qui peut changer fondamentalement le fonctionnement de la sécurité de la blockchain.

Vous aimerez peut-être aussi :

Les équipes de développement peuvent déployer de plus en plus d’agents d’IA pour sonder en permanence les vulnérabilités du code du protocole avant que des acteurs malveillants ne les découvrent. Cela pourrait être à l’opposé des nombreux exemples dans lesquels de mauvais acteurs ont employé de tels agents pour pirater différentes blockchains.

Néanmoins, la Fondation a averti que les systèmes actuels restent loin d'être autonomes car ils génèrent encore des rapports qui sont des doublons, contiennent de fausses alarmes ou décrivent des chemins d'attaque qui ne peuvent réellement pas être exploités. L’équipe a souligné que chaque découverte sérieuse nécessite toujours un examen humain minutieux avant que les développeurs puissent y donner suite.

OFFRE SPÉCIALE (Exclusive)

OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !