
Vitalik Buterin estime que l’IA avancée améliorera la cybersécurité grâce à la vérification formelle.
Ethereum utilise des agents d’IA pour détecter les vulnérabilités logicielles.
Anthropic a observé une augmentation des capacités de l’IA dans les tactiques offensives de cybersécurité.
Vitalik Buterin a rejeté toutes les allégations concernant la capacité de hackers utilisant l’IA à rendre la cybersécurité indéfendable en raison des avancées de la technologie d’IA. Buterin a déclaré que l’IA pouvait contribuer à améliorer le système de cybersécurité au moyen de la vérification formelle. Il s’agit d’utiliser des preuves mathématiques pour évaluer les propriétés de sécurité du logiciel. Toutefois, Buterin a admis que la vérification ne pouvait pas protéger le système contre les bogues que les développeurs avaient omis dans leurs spécifications. De manière similaire, Ethereum a souligné la nécessité de spécifications de sécurité complètes. En outre, Buterin a indiqué qu’environ 90 % de sa fortune nette est détenue en crypto-monnaies.
C’est une idée de plus en plus répandue que le piratage par IA signifie que la cybersécurité est condamnée. Je ne suis pas d’accord. Je pense que la cybersécurité favorise naturellement la défense dès lors que les gens s’organisent. Et toute personne qui continue de détenir des cryptomonnaies (y compris moi, ~90 % de ma fortune nette) est implicitement…
— vitalik.eth (@VitalikButerin) 16 septembre 2026
Combiner l’IA avec la recherche en sécurité est devenu une pratique courante pour Ethereum
Des agents d’IA sont déjà utilisés par des chercheurs d’Ethereum pour analyser le code du protocole et reproduire des vulnérabilités par eux-mêmes. La Fondation a annoncé que des agents d’IA coordonnés ont permis de détecter des vulnérabilités réelles au cours de la conduite de recherches sur la sécurité. Dans un cas, il s’agissait d’un crash exploitable à distance du protocole de mise en réseau Gossipsub de Rust.
Cela a été divulgué sous le nom CVE-2026-34219 après avoir été reproduit indépendamment par des chercheurs. Pendant ce temps, les chercheurs d’Ethereum continuent de développer la vérification formelle dans plusieurs projets de développement de protocoles. Le projet better.codes de la Fondation utilise aussi des agents d’IA avec des preuves vérifiables par machine dans Lean. Plus généralement, la feuille de route d’Ethereum couvre la vérification formelle en parallèle avec la confidentialité, les systèmes de connaissance nulle (zero-knowledge) et la recherche sur la sécurité post-quantique.
L’IA renforce aussi les opérations cyber offensives
D’après le rapport de menace d’Anthropic de septembre, les attaquants exploitent l’IA à diverses étapes de leurs opérations. Ces étapes incluaient la recherche de vulnérabilités, l’exploitation et l’analyse de données. De plus, l’entreprise a indiqué utiliser des techniques automatisées dans des attaques visant des agences gouvernementales, des entreprises technologiques et d’autres infrastructures.
Il a été déclaré par Anthropic que l’IA est capable d’exécuter des tâches complexes qui, autrement, nécessiteraient des équipes humaines spécialisées. Dans le même temps, Anthropic a utilisé des modèles d’IA pour repérer des vulnérabilités dans des projets open source. Ainsi, l’utilisation de l’IA a montré l’expansion de ses capacités aussi bien en opérations offensives que défensives. Buterin avance son argument en se demandant si la vérification basée sur l’IA peut offrir des défenses plus solides contre des attaques avancées. La recherche sur Ethereum constitue un cadre pratique pour tester ces approches. La question demeure de savoir jusqu’où la vérification par l’IA de composants peut être étendue à la vérification de systèmes numériques entiers.
À la une des actualités crypto :
Des hackers de Revolut exigent 3 M$ en Monero et menacent de vendre 680 fichiers clients