IA descobre falha de alta gravidade no software Nethermind do Ethereum

Uma empresa de segurança cripto usou inteligência artificial para detectar uma falha de alta gravidade no Nethermind, um cliente Ethereum usado por quase 40% dos validadores. A falha, que poderia ter interrompido as operações da rede, foi corrigida antes de ser explorada. Esse desenvolvimento destaca o papel crescente da IA na cibersegurança em meio a preocupações recentes sobre vulnerabilidades em código gerado por IA.

Octane Security, descrita como uma empresa nativa de IA, anunciou na quarta-feira que sua ferramenta de IA identificou uma vulnerabilidade crítica no Nethermind, software que alimenta a blockchain do Ethereum. O Nethermind é utilizado por aproximadamente 40% dos validadores do Ethereum, e a falha representava riscos à vitalidade e disponibilidade da rede se explorada. A vulnerabilidade envolvia um possível sabotagem por meio de uma transação malformada, que poderia levar a slots perdidos sustentados para propositores baseados em Nethermind. Validadores afetados poderiam ter enfrentado recompensas de blocos perdidas, penalidades por vazamento de inatividade e degradação geral no desempenho da rede. No entanto, a falha nunca foi explorada e foi corrigida rapidamente pelo Nethermind. Giovanni Vignone, fundador e CEO da Octane Security, afirmou: «Esta é uma das demonstrações de maior risco até agora de pesquisa de vulnerabilidades liderada por IA». Ele acrescentou que a IA acelerou a pesquisa de vulnerabilidades, permitindo hipóteses de bugs, verificação de exploits e relatórios 10 vezes mais rápidos, remodelando modelos de ameaça para código onchain. Essa descoberta vem logo após o lançamento pela Anthropic na semana passada de uma ferramenta de IA que escaneia bases de código por vulnerabilidades e sugere patches, impactando ações de cibersegurança. Preocupações anteriores sobre IA em cripto incluíram um incidente no Moonwell onde código gerado por IA levou a uma perda de US$ 2,7 milhões, apesar de passar em uma auditoria. O histórico da Octane inclui uma parceria com o pesquisador pseudônimo Guhu durante os preparativos para a atualização Fusaka do Ethereum no ano passado. Eles enviaram 17 problemas em um concurso de auditoria, com 16 corrigidos, nove considerados graves e seis únicos, conquistando o quarto lugar e US$ 70.633 em recompensas. A Ethereum Foundation também concedeu à Octane uma recompensa de US$ 50.000 por bug bounty pelo problema do Nethermind. Vignone enfatizou: «Se você não está usando IA para encontrar e corrigir falhas continuamente, está competindo contra os blackhats que estão». Seth Hallem, CEO da Certora, observou após o Moonwell que investimentos aumentados em design, modelagem de ameaças e monitoramento são essenciais à medida que a codificação por IA prolifera.

Artigos relacionados

Tense meeting between US Defense Secretary and Anthropic CEO over AI safety policy relaxation and military access.
Imagem gerada por IA

Pentágono pressiona Anthropic a enfraquecer compromissos de segurança de IA

Reportado por IA Imagem gerada por IA

O secretário de Defesa dos EUA, Pete Hegseth, ameaçou a Anthropic com penas severas, a menos que a empresa conceda ao exército acesso irrestrito ao seu modelo de IA Claude. O ultimato veio durante uma reunião com o CEO Dario Amodei em Washington na terça-feira, coincidindo com o anúncio da Anthropic de relaxar sua Responsible Scaling Policy. As mudanças passam de gatilhos de segurança estritos para avaliações de risco mais flexíveis em meio a pressões competitivas.

A OpenAI lançou o EVMbench, um novo framework desenvolvido com a Paradigm, para avaliar se a inteligência artificial pode proteger eficazmente contratos inteligentes em blockchains como Ethereum. A ferramenta avalia a capacidade da IA de identificar, explorar e corrigir vulnerabilidades nesses códigos autoexecutáveis. Esta iniciativa visa estabelecer padrões para IA na segurança blockchain em meio a riscos crescentes nas finanças descentralizadas.

Reportado por IA

Os hackers estão cada vez mais utilizando inteligência artificial para identificar e explorar vulnerabilidades de segurança em um ritmo acelerado. De acordo com um relatório da IBM, a integração da IA em ataques cibernéticos está acelerando o processo de forma significativa. Esse desenvolvimento destaca as ameaças em evolução na cibersegurança.

OpenClaw, um projeto de IA de código aberto anteriormente conhecido como Moltbot e Clawdbot, disparou para mais de 100.000 estrelas no GitHub em menos de uma semana. Este motor de execução permite que agentes de IA realizem ações como enviar e-mails e gerenciar calendários em nome dos usuários dentro de interfaces de chat. Sua ascensão destaca o potencial para simplificar a usabilidade da cripto, ao mesmo tempo em que levanta preocupações de segurança.

Reportado por IA

O Motley Fool identificou o Ethereum como a principal criptomoeda de inteligência artificial para considerar comprar agora. A publicação sugere que o potencial do Ethereum para aproveitar a IA pode levar a um aumento significativo em seu valor.

As AI platforms shift toward ad-based monetization, researchers warn that the technology could shape users' behavior, beliefs, and choices in unseen ways. This marks a turnabout for OpenAI, whose CEO Sam Altman once deemed the mix of ads and AI 'unsettling' but now assures that ads in AI apps can maintain trust.

Reportado por IA

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

quarta-feira, 04 de março de 2026, 09:00h

TechRadar: Hackers usam ferramentas de IA fáceis para ciberataques mais rápidos

terça-feira, 03 de março de 2026, 19:27h

Cofundador da NEAR diz que agentes de IA serão os principais usuários de blockchain

terça-feira, 03 de março de 2026, 13:21h

AI emerges as key player in modern warfare

terça-feira, 24 de fevereiro de 2026, 04:20h

Carteiras crypto para agentes de IA criam nova fronteira legal

terça-feira, 24 de fevereiro de 2026, 02:03h

CEO da Bitwise descreve IA como força imparável para crypto

quarta-feira, 11 de fevereiro de 2026, 17:35h

VCs de cripto descrevem investimento em IA como era pós-hype

quinta-feira, 05 de fevereiro de 2026, 15:05h

Falhas críticas descobertas na ferramenta de fluxos de trabalho n8n

sábado, 24 de janeiro de 2026, 06:44h

Especialistas destacam ameaças de IA como deepfakes e LLMs sombrios no cibercrime

quarta-feira, 21 de janeiro de 2026, 09:23h

Servidor Git MCP da Anthropic revela falhas de segurança

segunda-feira, 29 de dezembro de 2025, 20:12h

AI agents arrived in 2025

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar