L'équipe rouge de Bitcoin déclare que l'IA découvre des centaines d'exploits critiques dans des projets principaux. Rédigé par Jason Nelson via Decrypto.co, une initiative de sécurité bénévole affirme avoir utilisé des modèles d'IA frontaliers pour analyser 150 référentiels Bitcoin et en trouver davantage…
Une initiative de sécurité volontaire affirme avoir utilisé des modèles d’IA frontaliers pour analyser 150 référentiels Bitcoin et découvert plus d’une douzaine de vulnérabilités alors que les développeurs utilisent de plus en plus l’intelligence artificielle pour auditer les blockchains.
Dans un article sur X plus tôt cette semaine, le PDG d’AnchorWatch, Rob Hamilton, a déclaré que le groupe avait dépensé environ 20 000 $ en services d’IA tout en créant une plate-forme « Bitcoin Red Team ».
« Nous avons travaillé 24 heures sur 24, avec jusqu’à présent environ 20 000 $ de dépenses dans différents services », a-t-il écrit.
« Le financement est assuré, j’apprécie tous les gestes de dons mais ce n’est pas nécessaire. La facture est réglée. »
Une équipe rouge fait référence à des professionnels de la cybersécurité qui testent les logiciels du point de vue d’un attaquant, recherchant les vulnérabilités avant qu’elles ne puissent être exploitées.
Selon Hamilton, l’équipe rouge Bitcoin utilise Kimi K3 aux côtés de GPT Sol d’OpenAI, des modèles Claude Fable et Opus d’Anthropic et du GLM 5.2 de Z.ai pour identifier les vulnérabilités et générer la documentation à l’appui.
« Nous avons également été connectés à OpenAI pour obtenir de l’aide afin que je puisse également gérer le fonctionnement du Cyber Harness », a-t-il écrit.
« C’est une analyse beaucoup plus coûteuse, mais qui en vaut la peine pour les parties porteuses de l’écosystème Bitcoin et qui a déjà donné de bons résultats. »
Le développeur pseudonyme de Bitcoin, Calle, a déclaré que l’initiative avait créé plusieurs systèmes d’examen basés sur l’IA ciblant les portefeuilles, les bibliothèques cryptographiques, les infrastructures et d’autres projets Bitcoin.
« Nous réalisons en moyenne un exploit critique par heure et par personne », a écrit Calle sur X.
« Nous avons signalé des vulnérabilités critiques sur plusieurs projets au cours des 12 dernières heures. Heureusement, il s’agit d’un exercice très coûteux. Nous dépensons 10 000 dollars par jour. »
Selon Calle, au cours des 29,8 premières heures de fonctionnement, son équipe a détecté 4 962 problèmes potentiels sur 390 projets.
Au moins 720 d’entre eux sont considérés comme des problèmes de niveau élevé ou critique.
Jusqu’à présent, 21,4 % des résultats ont pu être reproduits.
L’équipe n’a pas révélé quels projets étaient concernés ni fourni de détails sur les vulnérabilités.
Cette annonce intervient alors que l’IA joue un rôle croissant dans la détection des failles de sécurité dans l’industrie de la cryptographie.
[…] La suite de l’article est à lire sur ZeroHedge via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : ZeroHedge — Lire l’article original
