En résumé

  • L’initiative affirme avoir analysé environ 150 dépôts Bitcoin et effectué plus d’une douzaine de divulgations de vulnérabilités.
  • L’équipe développe une plateforme IA open-source pour l’audit des logiciels Bitcoin.
  • Les développeurs indiquent que cet effort met en lumière des vulnérabilités critiques dans les portefeuilles, les bibliothèques cryptographiques et l’infrastructure.

Une initiative de sécurité bénévole affirme avoir utilisé des modèles IA de pointe pour analyser 150 dépôts Bitcoin et découvrir plus d’une douzaine de vulnérabilités, alors que les développeurs utilisent de plus en plus l’intelligence artificielle pour auditer les blockchains.

« Nous avons travaillé sans relâche, avec environ 20 000 $ de dépenses à ce jour pour différents services », a-t-il écrit. « Le financement est assuré, je remercie tous ceux qui ont proposé des dons mais ce n’est pas nécessaire. La facture est réglée. »

Une « red team » désigne des professionnels de la cybersécurité qui testent les logiciels du point de vue d’un attaquant, en recherchant des failles avant qu’elles ne soient exploitées.

Selon Hamilton, l’équipe red de Bitcoin utilise Kimi K3 ainsi que GPT Sol de OpenAI, les modèles Claude Fable et Opus d’Anthropic et GLM 5.2 de Z.ai pour identifier les vulnérabilités et créer de la documentation de support.

« Nous avons aussi été en contact avec OpenAI pour obtenir de l’aide afin de faire fonctionner Cyber Harness », a-t-il écrit. « Il s’agit d’une analyse bien plus coûteuse, mais cela vaut largement pour les parties critiques de l’écosystème Bitcoin et cela a déjà porté ses fruits. »

Le développeur Bitcoin pseudonyme Calle a déclaré que l’initiative avait créé plusieurs systèmes de revue alimentés par IA ciblant les portefeuilles, les bibliothèques cryptographiques, l’infrastructure et d’autres projets Bitcoin.

L’équipe n’a pas révélé quels projets étaient concernés ni donné de détails sur les vulnérabilités.

Cette annonce intervient alors que l’IA joue un rôle croissant dans la découverte de failles de sécurité dans l’industrie crypto. Plus tôt cette année, des chercheurs utilisant Claude Opus 4.8 d’Anthropic ont identifié une faille vieille de quatre ans dans Zcash qui aurait permis à des attaquants de créer un nombre illimité de faux ZEC. En août, Coinkite a déclaré penser que des attaquants ont utilisé l’IA pour repérer une vulnérabilité du portefeuille Coldcard, tandis que le pont Bitcoin Boltz a suspendu son service d’échange après avoir indiqué que des attaquants utilisaient l’IA pour détecter les vulnérabilités plus rapidement que son équipe ne pouvait les corriger.