La Ethereum Foundation utilise l'IA pour détecter des bugs : des vulnérabilités de sécurité identifiées avec succès, le contrôle humain reste néanmoins indispensable
BlockBeats News, 11 juillet. La Ethereum Foundation a révélé que son équipe de sécurité du protocole a utilisé un agent IA pour effectuer des recherches sur les vulnérabilités des logiciels clients Ethereum afin d'améliorer la sécurité du réseau. Lors de la phase de test, l'IA a découvert avec succès une vulnérabilité dans le protocole de propagation des messages Gossipsub qui permettait à des attaques à distance de provoquer des plantages du programme de nœud, entraînant la déconnexion des nœuds validateurs. Actuellement, la vulnérabilité a été corrigée et attribuée au CVE-2026-34219.
Cependant, la Ethereum Foundation a souligné que le principal défi pour l'IA n'est pas de détecter des vulnérabilités, mais de distinguer entre les véritables vulnérabilités et les faux positifs. L'IA ne se contente pas de générer des descriptions de vulnérabilités, des analyses d'impact et du code d'attaque, mais peut également soulever des problèmes apparemment raisonnables mais inexistants, nécessitant une validation supplémentaire par les chercheurs en sécurité. La Foundation a résumé trois types courants de faux positifs, dont les plantages uniquement observés dans un environnement de test, les chemins d’attaque impossibles à exploiter dans un scénario réel, et les preuves non valides en vérification formelle.
De plus, la Ethereum Foundation estime que l'IA est actuellement plus efficace pour analyser des problèmes de code isolés, mais reste limitée dans sa capacité à identifier des chaînes d’attaque complexes formées par plusieurs opérations légitimes, qui sont les principales causes d’attaques contre de nombreux protocoles cryptographiques cette année. À l’avenir, la Ethereum Foundation prévoit d'utiliser l'IA pour aider à générer des chemins d’attaque potentiels, les combiner avec des tests manuels et automatisés pour validation, afin d'améliorer encore l'efficacité et la précision de la découverte des vulnérabilités.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Nvidia (NVDA.US) injecte à nouveau des fonds dans OpenAI et prévoit de fournir jusqu’à 105 milliards de dollars pour soutenir la construction de centres de données AI de très grande envergure.
Nvidia renforce sa collaboration avec OpenAI dans le domaine des infrastructures d’intelligence artificielle.



