La IA descubre una vulnerabilidad de alta severidad en el software Nethermind de Ethereum

Una firma de seguridad cripto utilizó inteligencia artificial para detectar una vulnerabilidad de alta severidad en Nethermind, un cliente de Ethereum usado por casi el 40% de los validadores. La falla, que podría haber interrumpido las operaciones de la red, fue corregida antes de ser explotada. Este desarrollo resalta el rol creciente de la IA en ciberseguridad ante preocupaciones recientes sobre vulnerabilidades en código generado por IA.

Octane Security, descrita como una firma nativa de IA, anunció el miércoles que su herramienta de IA identificó una vulnerabilidad crítica en Nethermind, el software que impulsa la blockchain de Ethereum. Nethermind es utilizado por aproximadamente el 40% de los validadores de Ethereum, y la vulnerabilidad representaba riesgos para la continuidad y disponibilidad de la red si se explotaba. La vulnerabilidad involucraba un posible sabotaje a través de una transacción malformada, que podría llevar a slots perdidos sostenidos para los propositores basados en Nethermind. Los validadores afectados podrían haber enfrentado recompensas de bloques perdidas, penalizaciones por inactividad y una degradación general en el rendimiento de la red. Sin embargo, la vulnerabilidad nunca fue explotada y fue parcheada rápidamente por Nethermind. Giovanni Vignone, fundador y CEO de Octane Security, declaró: «Esta es una de las demostraciones de mayor riesgo hasta ahora de investigación de vulnerabilidades liderada por IA». Agregó que la IA ha acelerado la investigación de vulnerabilidades, permitiendo que las hipótesis de bugs, la verificación de exploits y los informes ocurran 10 veces más rápido, reconfigurando los modelos de amenazas para el código onchain. Este hallazgo sigue de cerca al lanzamiento por Anthropic la semana pasada de una herramienta de IA que escanea bases de código en busca de vulnerabilidades y sugiere parches, lo que impactó en las acciones de ciberseguridad. Preocupaciones anteriores sobre la IA en cripto incluyeron un incidente en Moonwell donde código generado por IA causó una pérdida de 2,7 millones de dólares, a pesar de pasar una auditoría. El historial de Octane incluye una asociación con el investigador seudónimo Guhu durante los preparativos para la actualización Fusaka de Ethereum el año pasado. Presentaron 17 problemas en un concurso de auditoría, con 16 corregidos, nueve considerados graves y seis únicos, obteniendo el cuarto lugar y 70.633 dólares en recompensas. La Ethereum Foundation también otorgó a Octane una recompensa por bug bounty de 50.000 dólares por el problema de Nethermind. Vignone enfatizó: «Si no estás usando IA para encontrar y corregir fallos continuamente, estás compitiendo contra los blackhats que sí lo hacen». Seth Hallem, CEO de Certora, señaló después de Moonwell que es esencial aumentar la inversión en diseño, modelado de amenazas y monitoreo a medida que la codificación con IA prolifera.

Artículos relacionados

Tense meeting between US Defense Secretary and Anthropic CEO over AI safety policy relaxation and military access.
Imagen generada por IA

Pentágono presiona a Anthropic para debilitar compromisos de seguridad de IA

Reportado por IA Imagen generada por IA

El secretario de Defensa de EE.UU., Pete Hegseth, ha amenazado a Anthropic con severas sanciones a menos que la empresa conceda al ejército acceso irrestricto a su modelo de IA Claude. El ultimátum llegó durante una reunión con el CEO Dario Amodei en Washington el martes, coincidiendo con el anuncio de Anthropic de relajar su Política de Escalado Responsable. Los cambios pasan de disparadores de seguridad estrictos a evaluaciones de riesgo más flexibles en medio de presiones competitivas.

OpenAI ha lanzado EVMbench, un nuevo marco desarrollado con Paradigm, para evaluar si la inteligencia artificial puede asegurar eficazmente contratos inteligentes en blockchains como Ethereum. La herramienta evalúa la capacidad de la IA para identificar, explotar y corregir vulnerabilidades en estos códigos autoejecutables. Esta iniciativa busca establecer estándares para la IA en seguridad blockchain en medio de crecientes riesgos en finanzas descentralizadas.

Reportado por IA

Los hackers están utilizando cada vez más la inteligencia artificial para identificar y explotar vulnerabilidades de seguridad a un ritmo acelerado. Según un informe de IBM, la integración de la IA en los ciberataques está acelerando significativamente el proceso. Este desarrollo resalta las amenazas en evolución en ciberseguridad.

OpenClaw, un proyecto de IA de código abierto anteriormente conocido como Moltbot y Clawdbot, ha alcanzado más de 100.000 estrellas en GitHub en menos de una semana. Este motor de ejecución permite a los agentes de IA realizar acciones como enviar correos electrónicos y gestionar calendarios en nombre de los usuarios dentro de interfaces de chat. Su auge destaca el potencial para simplificar la usabilidad de las criptomonedas, al tiempo que genera preocupaciones de seguridad.

Reportado por IA

Motley Fool ha identificado Ethereum como la criptomoneda líder de inteligencia artificial para considerar comprar ahora. La publicación sugiere que el potencial de Ethereum para aprovechar la IA podría llevar a un aumento significativo en su valor.

A medida que las plataformas de IA viran hacia la monetización basada en anuncios, investigadores advierten de que la tecnología podría moldear el comportamiento, creencias y elecciones de los usuarios de formas invisibles. Esto supone un cambio de rumbo para OpenAI, cuyo CEO Sam Altman consideró en su día la mezcla de anuncios e IA 'inquietante', pero ahora asegura que los anuncios en apps de IA pueden mantener la confianza.

Reportado por IA

En 2025, las ciberamenazas en Filipinas se mantuvieron en métodos tradicionales como el phishing y el ransomware, sin que emergieran nuevas formas. Sin embargo, la inteligencia artificial amplificó el volumen y la escala de estos ataques, lo que llevó a una 'industrialización del cibercrimen'. Informes de varias firmas de ciberseguridad destacan aumentos en la velocidad, escala y frecuencia de los incidentes.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar