
En résumé
- Matterhorn et l'ASI Alliance ont annoncé une initiative visant à auditer les contrats intelligents générés par l'IA à l'aide du « vibe coding » avant le déploiement.
- La plateforme intègre des auditeurs externes et des agents d'IA, même si Matterhorn a précisé qu'elle n'offre aucune garantie de sécurité aux développeurs.
- SingularityNET a indiqué qu'ASI:Chain utilise une vérification mathématique pour garantir que le code ne comporte pas d'exploits ni de fuite de fonds avant de toucher le réseau.
L’intelligence artificielle commence à écrire le code qui déplace l’argent sur les blockchains. L’Artificial Superintelligence Alliance et la plateforme de développement Matterhorn déclarent vouloir s’assurer que le code est sécurisé.
Matterhorn et l'ASI Alliance ont annoncé vendredi une nouvelle initiative axée sur le « vibe coding », une fonctionnalité de la plate-forme Matterhorn qui permet aux développeurs de décrire une application dans un langage simple, et l'IA génère instantanément le code complet du contrat intelligent. Bien que cette technique accélère le développement et abaisse les obstacles à la création d’applications, elle introduit également le risque que l’IA génère du code défectueux ou non sécurisé que les attaquants peuvent exploiter.
« Nous sommes au début d'un monde où les dApps deviennent de « justes applications », aussi courantes que les sites Web et les applications que nous utilisons aujourd'hui », a déclaré la société dans un communiqué. « Tous les autres outils dans cet espace sont en concurrence pour expédier le code plus rapidement. Nous pensons que ce n'est pas la bonne course. Les développeurs qui créent des dApps qui gèrent de l'argent réel et de vrais utilisateurs ont besoin d'une plate-forme en laquelle ils peuvent avoir confiance, et ce partenariat est la façon dont nous l'avons construit. »
Pour atténuer cette menace, le fondateur de Matterhorn, Abhinav Ramesh, a déclaré que la société travaillait avec des auditeurs de sécurité tiers et des outils automatisés pour aider les développeurs à examiner les contrats intelligents générés par l'IA avant le déploiement.
« Nous avons établi des partenariats avec des sociétés d'audit de sécurité qui peuvent proposer des services d'audit via le Cervin aux constructeurs du Cervin », a ajouté Ramesh. Décrypter. « Nous avons également des agents IA qui effectuent des audits agents, mais nous ne recommandons absolument pas de faire cela pour les applications du réseau principal. »
La plate-forme de développement Matterhorn est conçue pour s'intégrer à ASI:Chain, un réseau blockchain développé par Artificial Superintelligence Alliance, un collectif d'IA décentralisé qui comprend Fetch.ai, SingularityNET et CUDOS, offrant aux développeurs un environnement unique pour créer, auditer et déployer des applications décentralisées.
« Nous permettons aux utilisateurs de connecter facilement des MCP, de créer/utiliser des compétences, de développer des dApp et de les déployer à partir d'une plate-forme unique », a déclaré Ramesh. « Nous travaillons avec l'équipe ASI sur des 'modèles certifiés' pour faciliter la création de contrats plus sécurisés, en particulier pour les langages formels basés sur la vérification. »
La société a indiqué que les développeurs peuvent se connecter avec des auditeurs tiers via la plateforme avant de lancer des contrats sur une blockchain en direct. Cependant, même si Matterhorn affirme que sa plateforme accélère le développement, elle ne garantit pas la sécurité.
« Nous sommes un outil important pour les développeurs qui souhaitent s'appuyer sur le Web3 », a déclaré Ramesh. « Il n'y a absolument aucune garantie de la part de l'équipe du Cervin en matière de sécurité. »
Ramesh a noté que Matterhorn et l'ASI Alliance développent des « modèles certifiés » pour aider les développeurs à créer des contrats intelligents plus sécurisés, tout en intégrant également ASI:Cloud pour fournir la puissance de calcul aux systèmes d'IA qui génèrent et analysent le code dans MeTTa, le langage de programmation d'ASI:Chain.
Le partenariat intervient à un moment où les agents d'IA entrent de plus en plus dans l'industrie de la cryptographie, où les développeurs expérimentent des systèmes capables de gérer des portefeuilles, d'exécuter des opérations et d'effectuer des tâches financières en chaîne, conduisant au développement de nouveaux outils et de recherches visant à contrôler les risques lorsque ces systèmes autonomes manipulent des crypto-monnaies.
Khellar Crawford, directeur de l'innovation chez SingularityNET, a déclaré qu'une grande partie de l'industrie de la blockchain s'appuie sur une approche « correction et prière » – rédiger des contrats intelligents dans des langages mal adaptés à une concurrence complexe et s'appuyer sur des auditeurs pour détecter les failles – tandis que F1R3FLY et ASI:Chain utilisent ce qu'il a appelé une architecture « correction par construction » basée sur le calcul de Rho.
« Nous ne devinons pas si une application est sécurisée, nous la testons mathématiquement en utilisant des types de comportement spatial », a déclaré Crawford. Décrypter. « Avant qu'une seule ligne de code n'atteigne le réseau actif, les mathématiques seules garantissent qu'il n'y aura pas de crash, d'exploitation de conditions de concurrence critique ou de fuite de fonds. »
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.
Voir l’article original en espagnol
