El CTO de Mysten Labs se une a Anthropic para investigación en seguridad de IA

iconCryptoBreaking
Compartir
AI summary iconResumen
El CTO de Mysten Labs, Sam Blackshear, se ha unido a Anthropic para trabajar en la seguridad de la cadena de bloques impulsada por IA. Citó la necesidad de abordar el papel de la IA en la seguridad de contratos y las vulnerabilidades de los contratos inteligentes. El movimiento de Blackshear destaca los riesgos en entornos de seguridad de la cadena de bloques en rápida evolución. Evan Cheng ahora liderará la dirección técnica de Mysten.
Mysten Labs Cto Joins Anthropic To Focus On Ai Security Research

Sam Blackshear, cofundador y director de tecnología de Sui y Mysten Labs, dice que se aleja de la empresa para unirse a Anthropic, donde trabajará en investigación de seguridad defensiva. En una publicación en X, Blackshear presentó este movimiento como una oportunidad para centrarse en la seguridad en un momento en que el equilibrio entre atacantes y defensores está cambiando bajo la presión de herramientas habilitadas por IA.

Mysten Labs fue fundada en septiembre de 2021 por Blackshear y cuatro exejecutivos de Meta. Blackshear dijo que Evan Cheng, cofundador y CEO de Mysten, asumirá la responsabilidad de definir la “visión técnica” de la empresa, mientras el equipo continúa desarrollando el ecosistema de contratos inteligentes basado en Move detrás de Sui.

Principales conclusiones

  • Sam Blackshear está dejando Mysten Labs para unirse a Anthropic en investigación de seguridad defensiva, con Evan Cheng asumiendo la visión técnica.
  • Blackshear argumenta que la IA ha acelerado el descubrimiento y la explotación de vulnerabilidades, impulsando la seguridad de los contratos inteligentes hacia un ciclo más rápido y competitivo.
  • Cita un ejemplo personal: portar una herramienta de análisis estático al lenguaje Move de Sui utilizando Claude produjo resultados mucho más rápidos que la clasificación manual anterior.
  • Los líderes en seguridad criptográfica dicen que las restricciones sobre el acceso a la IA de "frontera" pueden ser razonables inicialmente, pero deben evolucionar a medida que los modelos públicos alcancen capacidades comparables.

El cambio de Blackshear de la construcción de protocolos a la seguridad defensiva

El anuncio de Blackshear posiciona su próximo rol claramente en el ámbito de la investigación de seguridad. Dijo que su motivación proviene de la oportunidad de aplicar trabajo técnico práctico a un nuevo dominio de problemas: defender sistemas contra amenazas que se vuelven más escalables y automatizadas.

Su nota también destaca por qué el momento es importante para la industria cripto en general: a medida que la IA respalda cada vez más tareas como la identificación de vulnerabilidades y la automatización de phishing, los atacantes pueden iterar más rápido tanto en objetivos de software convencional como en infraestructura relacionada con la cadena de bloques. Blackshear señaló la tendencia de usar IA para acelerar los ataques contra los sistemas que sustentan las finanzas descentralizadas y las operaciones cripto, no solo para explotar directamente los contratos inteligentes.

Un momento de “nuevo mundo” para el análisis estático de contratos inteligentes

Blackshear anteriormente discutió cómo los agentes de codificación con IA y los flujos de trabajo asistidos por IA están transformando la seguridad de los contratos inteligentes. En un panel de abril que organizó junto con otros expertos en seguridad, describió un punto de inflexión relacionado con el análisis estático: específicamente, el momento en que sus herramientas dejaron de comportarse como un proceso puramente manual.

Según Blackshear, portó una herramienta de análisis estático que originalmente desarrolló en Facebook en OCaml-Java a Move, el lenguaje de programación que Sui utiliza para contratos inteligentes. Dijo que utilizó Claude para ayudar en la transición y para detectar posibles vulnerabilidades durante el flujo de trabajo.

La reacción de Blackshear—“guau”—fue impulsada por la velocidad y la capacidad que observó. Énfatizó que la triage, que antes era completamente manual, podía abordarse mucho más rápidamente una vez implementadas la cadena de herramientas y la asistencia de IA. Añadió que el esfuerzo de codificación y el ciclo de triage de otro modo habrían tomado “mucho, mucho tiempo”, señalando la reducción del tiempo de respuesta como un cambio operacional clave, más que una mejora puramente teórica.

Esto es relevante para los equipos responsables de la seguridad de los contratos inteligentes, porque el cuello de botella práctico a menudo no es solo identificar problemas, sino procesarlos y priorizarlos de manera eficiente, especialmente cuando el código cambia con frecuencia o cuando las auditorías deben mantenerse al día con los lanzamientos.

Acceso a IA de vanguardia: límites frente a capacidad de defensa

Los comentarios de Blackshear también se relacionan con un debate más amplio dentro del cripto: cómo equilibrar las medidas de seguridad alrededor de modelos de IA avanzada con la necesidad de poner herramientas suficientemente capaces en manos de los equipos de seguridad.

Cointelegraph informó previamente que muchas empresas clave de criptomonedas han buscado acceso a nuevos modelos de IA potentes para fortalecer su código contra ataques, mientras que muchos proveedores de modelos de vanguardia restringen inicialmente el acceso a un pequeño grupo de empresas. La preocupación subyacente planteada por los ejecutivos es que las restricciones puedan ralentizar a los defensores justo cuando los atacantes ganan ventajas de automatización.

En la misma discusión, los líderes de cripto argumentaron que una vez que los modelos disponibles públicamente alcancen capacidades similares de ciberseguridad, se deberían revisar las políticas de acceso. Solana Foundation, el oficial principal de seguridad de la información Michael Coates dijo que entiende la lógica detrás de las barreras, pero argumentó que los procesos circundantes de verificación y aceptación deberían simplificarse para que los equipos de seguridad legítimos puedan utilizar modelos avanzados de manera más confiable.

El punto central de Coates fue que el acceso de los defensores no puede retrasarse indefinidamente. Si los atacantes tienen herramientas lo suficientemente capaces para escalar, entonces restringir el acceso al modelo solo limita la capacidad de los defensores para responder con la misma velocidad y efectividad.

Qué podría significar el cambio de liderazgo de Mysten para la seguridad de Sui

La partida de Blackshear transfiere la responsabilidad directa de la visión técnica de Mysten a Evan Cheng, según el anuncio. Si bien esto no indica necesariamente un cambio en la hoja de ruta de Sui, sí desplaza dónde puede centrarse internamente el énfasis en la experiencia de la empresa.

Para inversores y desarrolladores, el elemento más inmediato a vigilar es si Mysten mantiene el impulso en áreas relacionadas con herramientas de seguridad y prácticas de desarrollo seguro—especialmente dado el papel de Blackshear en integrar el análisis estático asistido por IA en el flujo de trabajo diario de seguridad. Su movimiento sugiere un énfasis personal en la investigación defensiva, pero las implicaciones para el ecosistema dependen de cómo la empresa institutionalice las técnicas y procesos que describió.

También vale la pena señalar que los cambios de seguridad impulsados por IA no se limitan a una sola cadena o una sola organización. A medida que la asistencia de IA para la codificación y la clasificación de vulnerabilidades mejore, los flujos de trabajo de seguridad en múltiples plataformas de contratos inteligentes podrían comenzar a converger en patrones similares: análisis estático más rápido, clasificación de vulnerabilidades más eficiente y un bucle de retroalimentación más cerrado entre los cambios de código y la verificación de seguridad.

En ese entorno, la competencia puede pasar de “quién puede encontrar vulnerabilidades” a “quién puede implementar seguridad a la velocidad del desarrollo”. El ejemplo de Blackshear, donde los plazos de triage y codificación se reducen significativamente, destaca por qué los defensores impulsan capacidades de IA que no solo sean potentes, sino también accesibles y utilizables sin fricción excesiva.

Los lectores deben observar si los proveedores de IA de vanguardia y las organizaciones cripto continúan refinando las políticas de acceso a medida que los modelos públicos mejoran, y si Mysten detalla públicamente cómo evolucionará su estrategia de seguridad y herramientas para desarrolladores tras el traslado de Blackshear a Anthropic. La próxima fase de la seguridad de los contratos inteligentes puede depender tanto del diseño de flujos de trabajo y el acceso a herramientas como de técnicas de detección novedosas.

Este artículo se publicó originalmente como Mysten Labs CTO se une a Anthropic para enfocarse en la investigación de seguridad de IA en Crypto Breaking News – tu fuente confiable para noticias de cripto, noticias de bitcoin y actualizaciones de cadena de bloques.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.