La Ethereum Foundation utilise l'IA pour détecter des bugs : des vulnérabilités de sécurité identifiées avec succès, le contrôle humain reste néanmoins indispensable
BlockBeats News, 11 juillet. La Ethereum Foundation a révélé que son équipe de sécurité du protocole a utilisé un agent IA pour effectuer des recherches sur les vulnérabilités des logiciels clients Ethereum afin d'améliorer la sécurité du réseau. Lors de la phase de test, l'IA a découvert avec succès une vulnérabilité dans le protocole de propagation des messages Gossipsub qui permettait à des attaques à distance de provoquer des plantages du programme de nœud, entraînant la déconnexion des nœuds validateurs. Actuellement, la vulnérabilité a été corrigée et attribuée au CVE-2026-34219.
Cependant, la Ethereum Foundation a souligné que le principal défi pour l'IA n'est pas de détecter des vulnérabilités, mais de distinguer entre les véritables vulnérabilités et les faux positifs. L'IA ne se contente pas de générer des descriptions de vulnérabilités, des analyses d'impact et du code d'attaque, mais peut également soulever des problèmes apparemment raisonnables mais inexistants, nécessitant une validation supplémentaire par les chercheurs en sécurité. La Foundation a résumé trois types courants de faux positifs, dont les plantages uniquement observés dans un environnement de test, les chemins d’attaque impossibles à exploiter dans un scénario réel, et les preuves non valides en vérification formelle.
De plus, la Ethereum Foundation estime que l'IA est actuellement plus efficace pour analyser des problèmes de code isolés, mais reste limitée dans sa capacité à identifier des chaînes d’attaque complexes formées par plusieurs opérations légitimes, qui sont les principales causes d’attaques contre de nombreux protocoles cryptographiques cette année. À l’avenir, la Ethereum Foundation prévoit d'utiliser l'IA pour aider à générer des chemins d’attaque potentiels, les combiner avec des tests manuels et automatisés pour validation, afin d'améliorer encore l'efficacité et la précision de la découverte des vulnérabilités.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Renforcer le récit haussier de Wall Street : La réserve de commandes de GE Vernova (GEV.US) pourrait dépasser les 200 milliards de dollars au début de l'année prochaine, le PDG affirmant que la demande est « forte et durable »
Mercredi, le cours de l'action GE Vernova a fortement rebondi, en raison des déclarations du PDG Scott Strazik lors de la conférence JPMorgan Laguna : le carnet de commandes de l'entreprise pourrait dépasser 200 billions de dollars début 2027, soit plus tôt que les prévisions précédentes de Wall Street.

L'objectif de 50 milliards est loin d'être atteint, Salesforce (CRM.US) annonce un nouveau grand projet de 63 milliards de dollars : cela convaincra-t-il Wall Street que la théorie du “remplacement par l'IA” est exagérée ?
Salesforce a annoncé un objectif de chiffre d'affaires dépassant les attentes de 63 milliards de dollars pour l'exercice 2030, tout en atténuant les inquiétudes liées à la concurrence en matière d'IA grâce à un partenariat renforcé avec Anthropic, redéfinissant ainsi la confiance du marché dans sa stratégie.

De retour au Venezuela ! ExxonMobil (XOM.US) envisage de signer un accord préliminaire, ciblant d’énormes réserves pétrolières de 50 milliards de barils
ExxonMobil envisage de signer ce mois-ci un protocole d'accord avec la compagnie pétrolière nationale vénézuélienne afin d'explorer des investissements dans des champs pétroliers totalisant 50 milliards de barils.

