Alors que les modèles d'intelligence artificielle de pointe améliorent continuellement leurs capacités en programmation, détection de vulnérabilités et automatisation des opérations réseau, la communauté Bitcoin commence à débattre d'une nouvelle pression sécuritaire : les infrastructures open source pourraient être examinées par des machines à une vitesse et une échelle bien plus grandes.
La figure anonyme active depuis longtemps dans la communauté bitcoin, CobraBitcoin, indique qu'il suit la « prochaine grande faille ». Il souligne que de nombreux composants critiques de bitcoin sont développés en open source, ce qui signifie que Bitcoin Core, les implémentations du Lightning Network, les portefeuilles et les bibliothèques associées pourraient être analysés rapidement par des systèmes d'IA plus puissants.
Le nouveau modèle améliore les capacités d'exploitation
Ces déclarations interviennent après la publication récente de nouveaux modèles par OpenAI et Anthropic. Le rapport mentionne qu'OpenAI a lancé GPT-6 Astra, tandis qu'Anthropic a dévoilé Claude Fable 5.1, tous deux conçus pour gérer des tâches d'ingénierie logicielle plus longues et plus complexes.
OpenAI déclare qu'Astra est son premier modèle déployé à grande échelle à atteindre le seuil de capacités de cybersécurité « critiques ». Selon l'entreprise, cela signifie que le modèle, une fois doté des outils et des autorisations appropriés, peut découvrir des vulnérabilités de sécurité auparavant inconnues et développer de nouvelles méthodes d'exploitation pour des systèmes bien protégés, sans nécessiter une supervision humaine étape par étape.
- Astra obtient un score de 100 % sur ExploitBench
- La génération précédente de GPT-5.6 Sol a obtenu un score de 78,5 %
- Astra a un taux de réussite de 42,4 % sur ExploitGym.
Claude Fable 5.1, récemment publié par Anthropic, est décrit comme plus adapté aux tâches de programmation agent-based de longue durée et aux travaux complexes à travers de grands codes sources.
Il existe déjà des précédents dans l'industrie cryptographique
L'industrie de la cryptomonnaie a déjà vu les conséquences possibles de l'utilisation de l'IA pour la recherche de vulnérabilités. Le 29 mai, le chercheur en sécurité Taylor Hornby a découvert une vulnérabilité grave dans le pool Orchard de Zcash.
Selon les rapports, cette vulnérabilité pourrait permettre à des attaquants de falsifier un nombre illimité de ZEC à l'intérieur d'Orchard sans être détectés. En réponse, l'équipe de développement de Zcash a lancé une réponse coordonnée d'urgence pour gérer les risques associés.
Les développeurs de Bitcoin commencent à s'organiser pour répondre
Après une alerte de sécurité majeure sur le portefeuille COLDCARD cet été, un groupe de développeurs et de chercheurs en bitcoin a formé une équipe appelée « Bitcoin Red Team ».
Les rapports indiquent que l'équipe tente de combiner le système d'IA avec une revue humaine pour analyser un large éventail de code au sein de l'écosystème open source de Bitcoin. Ces développements montrent que la communauté ne considère plus l'IA uniquement comme un outil d'efficacité, mais aussi comme une nouvelle évolution dans l'amélioration de la sécurité et de la défense.

