L’IA découvre une faille de haute gravité dans le logiciel Nethermind d’Ethereum

Une entreprise de sécurité crypto a utilisé l’intelligence artificielle pour détecter une faille de haute gravité dans Nethermind, un client Ethereum utilisé par près de 40 % des validateurs. La faille, qui aurait pu perturber les opérations du réseau, a été corrigée avant d’être exploitée. Ce développement met en lumière le rôle croissant de l’IA en cybersécurité face aux préoccupations récentes sur les vulnérabilités du code généré par IA.

Octane Security, décrite comme une entreprise native de l’IA, a annoncé mercredi que son outil d’IA a identifié une vulnérabilité critique dans Nethermind, le logiciel qui alimente la blockchain Ethereum. Nethermind est utilisé par environ 40 % des validateurs Ethereum, et la faille représentait des risques pour la vivacité et la disponibilité du réseau si elle était exploitée. La vulnérabilité impliquait un sabotage potentiel via une transaction malformée, pouvant entraîner des slots manqués soutenus pour les proposants basés sur Nethermind. Les validateurs affectés auraient pu subir des récompenses de blocs manquées, des pénalités de fuite d’inactivité et une dégradation générale des performances du réseau. Cependant, la faille n’a jamais été exploitée et a été corrigée rapidement par Nethermind. Giovanni Vignone, fondateur et PDG d’Octane Security, a déclaré : « C’est l’une des démonstrations les plus risquées à ce jour de recherche de vulnérabilités menée par l’IA. » Il a ajouté que l’IA a accéléré la recherche de vulnérabilités, permettant des hypothèses de bugs, une vérification d’exploits et des rapports 10 fois plus rapides, remodelant les modèles de menaces pour le code onchain. Cette découverte fait suite de près au lancement par Anthropic la semaine dernière d’un outil d’IA qui analyse les bases de code pour détecter les vulnérabilités et suggère des correctifs, impactant les actions de cybersécurité. Des préoccupations antérieures sur l’IA en crypto incluent un incident chez Moonwell où du code généré par IA a entraîné une perte de 2,7 millions de dollars, malgré un audit réussi. Le palmarès d’Octane inclut un partenariat avec le chercheur pseudonyme Guhu lors des préparatifs de la mise à jour Fusaka d’Ethereum l’an dernier. Ils ont soumis 17 problèmes dans un concours d’audit, avec 16 corrigés, neuf jugés graves et six uniques, obtenant la quatrième place et 70 633 dollars de récompenses. La Ethereum Foundation a également accordé à Octane une prime de 50 000 dollars pour la faille Nethermind. Vignone a souligné : « Si vous n’utilisez pas l’IA pour trouver et corriger les failles en continu, vous rivalisez avec les blackhats qui le font. » Seth Hallem, PDG de Certora, a noté après Moonwell que des investissements accrus dans la conception, la modélisation des menaces et la surveillance sont essentiels alors que la codification par IA se prolifère.

Articles connexes

Tense meeting between US Defense Secretary and Anthropic CEO over AI safety policy relaxation and military access.
Image générée par IA

Pentagone presse Anthropic d’affaiblir ses engagements de sécurité IA

Rapporté par l'IA Image générée par IA

Le secrétaire à la Défense américain Pete Hegseth a menacé Anthropic de sanctions sévères à moins que l’entreprise n’accorde à l’armée un accès illimité à son modèle d’IA Claude. L’ultimatum a été lancé lors d’une réunion avec le PDG Dario Amodei à Washington mardi, coïncidant avec l’annonce d’Anthropic de relâcher sa Responsible Scaling Policy. Les changements passent de déclencheurs de sécurité stricts à des évaluations de risques plus flexibles face aux pressions concurrentielles.

OpenAI a lancé EVMbench, un nouveau cadre développé avec Paradigm, pour évaluer si l'intelligence artificielle peut sécuriser efficacement les contrats intelligents sur des blockchains comme Ethereum. L'outil évalue la capacité de l'IA à identifier, exploiter et corriger les vulnérabilités dans ces codes auto-exécutables. Cette initiative vise à établir des normes pour l'IA en matière de sécurité blockchain au milieu des enjeux croissants dans la finance décentralisée.

Rapporté par l'IA

Les hackers recourent de plus en plus à l’intelligence artificielle pour identifier et exploiter les vulnérabilités de sécurité à un rythme accéléré. Selon un rapport d’IBM, l’intégration de l’IA dans les cyberattaques accélère considérablement le processus. Ce développement met en lumière les menaces évolutives en cybersécurité.

OpenClaw, un projet d'IA open source anciennement connu sous les noms de Moltbot et Clawdbot, a grimpé à plus de 100 000 étoiles GitHub en moins d'une semaine. Ce moteur d'exécution permet aux agents IA d'effectuer des actions comme l'envoi d'e-mails et la gestion d'agendas au nom des utilisateurs au sein d'interfaces de chat. Son essor met en lumière le potentiel de simplification de l'utilisabilité de la crypto tout en soulevant des préoccupations de sécurité.

Rapporté par l'IA

The Motley Fool a identifié Ethereum comme la cryptomonnaie leader en intelligence artificielle à envisager d'acheter maintenant. La publication suggère que le potentiel d'Ethereum à exploiter l'IA pourrait entraîner une hausse significative de sa valeur.

Alors que les plateformes d'IA passent à une monétisation basée sur la publicité, des chercheurs mettent en garde contre le fait que cette technologie pourrait façonner le comportement, les croyances et les choix des utilisateurs de manière invisible. Cela marque un revirement pour OpenAI, dont le PDG Sam Altman a jugé un jour le mélange de publicités et d'IA « troublant », mais qui assure désormais que les publicités dans les apps IA peuvent préserver la confiance.

Rapporté par l'IA

En 2025, les cybermenaces aux Philippines se sont limitées aux méthodes traditionnelles comme le phishing et les ransomwares, sans qu’apparaissent de nouvelles formes. Cependant, l’intelligence artificielle a amplifié le volume et l’échelle de ces attaques, menant à une « industrialisation de la cybercriminalité ». Les rapports de diverses firmes de cybersécurité soulignent des augmentations de vitesse, d’échelle et de fréquence des incidents.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser