La Ethereum Foundation utiliza inteligencia artificial para encontrar errores: logra identificar vulnerabilidades de seguridad y afirma que la revisión humana sigue siendo irremplazable.
BlockBeats News, 11 de julio. La Fundación Ethereum reveló que su equipo de seguridad de protocolo utilizó un agente de IA para realizar investigaciones de vulnerabilidades en el software cliente de Ethereum con el objetivo de mejorar la seguridad de la red. Durante la fase de pruebas, la IA descubrió con éxito una vulnerabilidad en el protocolo de propagación de mensajes Gossipsub que permitía ataques remotos capaces de provocar fallos en los programas de nodo, provocando que los nodos validadores quedaran fuera de línea. Actualmente, la vulnerabilidad ha sido corregida y se le asignó el código CVE-2026-34219.
Sin embargo, la Fundación Ethereum señaló que el mayor desafío para la IA no es encontrar vulnerabilidades, sino distinguir entre vulnerabilidades reales y falsos positivos. La IA no solo genera descripciones de vulnerabilidades, análisis de impacto y código de ataque, sino que también puede plantear problemas aparentemente razonables pero inexistentes, lo que requiere una validación adicional por parte de investigadores de seguridad. La Fundación resumió tres tipos comunes de falsos positivos: fallos que solo se observan en entornos de prueba, rutas de ataque que no se pueden explotar en escenarios reales y pruebas inválidas en la verificación formal.
Además, la Fundación Ethereum considera que la IA es actualmente más eficaz en el análisis de problemas de código individuales, pero todavía tiene una capacidad limitada para identificar cadenas de ataque complejas formadas por múltiples operaciones legítimas, las cuales son las principales causas de ataques a varios protocolos criptográficos este año. En el futuro, la Fundación Ethereum planea utilizar IA para asistir en la generación de posibles rutas de ataque, combinándolas con pruebas manuales y automatizadas para su validación, con el fin de mejorar aún más la eficiencia y precisión en el descubrimiento de vulnerabilidades.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.



