L’IA au service de la sécurité chez Ethereum
La Fondation Ethereum utilise l’IA pour détecter des failles, mais la validation humaine reste indispensable face aux nombreux faux positifs générés.
La Fondation Ethereum a récemment déployé des agents d’intelligence artificielle coordonnés pour auditer des composants critiques du réseau, tels que les logiciels systèmes, le code cryptographique et les smart contracts. Ces agents IA ont permis d’identifier de réelles vulnérabilités, notamment une panique déclenchable à distance dans le composant libp2p gossipsub, corrigée et référencée sous le nom CVE-2026-34219. Cependant, la Fondation souligne que le principal défi n’est pas la détection de bugs potentiels, mais la vérification de leur authenticité. La majorité des rapports générés par l’IA sont des faux positifs, des doublons ou des signalements non pertinents, ce qui nécessite une intervention humaine importante pour le tri et la validation. La Fondation rappelle que les agents IA doivent être considérés comme des outils puissants pour générer des hypothèses, mais que la validation humaine et la preuve reproductible restent essentielles pour garantir la sécurité du protocole. L’IA accélère la découverte, mais le véritable enjeu est de distinguer efficacement les vulnérabilités réelles des rapports erronés.