Des outils d'IA comme Mythos réduisent les coûts des audits de sécurité crypto

Les systèmes basés sur l'IA font baisser le prix des examens de contrats intelligents dans les projets de cryptomonnaie, selon des chercheurs en sécurité. Ces changements pourraient accroître les exigences en matière de diligence raisonnable de la part des développeurs et des institutions.

Le modèle Mythos d'Anthropic, brièvement disponible au début du mois avant son retrait du marché américain, recherche de manière autonome les vulnérabilités dans le code. Les chercheurs affirment que cet outil et des systèmes similaires peuvent réaliser des audits de base en quelques minutes et à un coût quasi nul, comparativement aux semaines de travail et aux dépenses élevées auparavant nécessaires.

Alexander Urbelis, responsable de la sécurité des systèmes d'information chez ENS Labs, a souligné que si les machines traquent les bugs depuis des années, elles possèdent désormais une capacité de raisonnement. « Cela pousse le prix d'un audit de base vers zéro », a-t-il déclaré, ajoutant qu'un rapport d'IA vierge n'offrira aucune défense juridique en cas de problème.

David Schwed, directeur des opérations chez SVRN, a mis l'accent sur l'audit continu et la remédiation en temps réel pour une fraction des coûts antérieurs. Les deux experts ont toutefois averti que l'IA ne peut pas remplacer le jugement humain concernant les vulnérabilités économiques ou les attaques d'ingénierie sociale, qui ont entraîné des pertes dans des projets tels que Drift, Ronin et Bybit.

Articles connexes

Illustration of US Treasury Secretary warning bank executives about AI cyberattack risks from Anthropic's Claude Mythos.
Image générée par IA

US Treasury warns banks of AI cyberattack risks following Anthropic's Claude Mythos announcement

Rapporté par l'IA Image générée par IA

In the wake of Anthropic's unveiling of its powerful Claude Mythos AI—capable of detecting and exploiting software vulnerabilities—the US Treasury Secretary has convened top bank executives to highlight escalating AI-driven cyber threats. The move underscores growing concerns as the AI is restricted to a tech coalition via Project Glasswing.

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

Rapporté par l'IA

The UK government’s AI Security Institute has released an evaluation of Anthropic's Mythos Preview AI model, confirming its strong performance in multistep cyber infiltration challenges. Mythos became the first model to fully complete a demanding 32-step network attack simulation known as 'The Last Ones.' The institute cautions that real-world defenses may limit such automated threats.

The US government directed Anthropic to immediately suspend access to its Fable 5 and Mythos 5 AI models on Friday. The company complied with a full global shutdown after receiving the national security order at 5:21 p.m. ET.

Rapporté par l'IA

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser