
Sam Blackshear, cofondateur et directeur technologique de Sui et de Mysten Labs, déclare qu'il quitte l'entreprise pour rejoindre Anthropic, où il travaillera sur la recherche en sécurité défensive. Dans un message sur X, Blackshear présente ce changement comme une opportunité de se concentrer sur la sécurité à un moment où l'équilibre entre les attaquants et les défenseurs évolue sous la pression des outils alimentés par l'IA.
Mysten Labs a été fondée en septembre 2021 par Blackshear et quatre anciens cadres de Meta. Blackshear a déclaré qu'Evan Cheng, cofondateur et PDG de Mysten, reprendra la définition de la « vision technique » de l'entreprise, tandis que l'équipe continue de développer l'écosystème de contrats intelligents basé sur Move derrière Sui.
Points clés
- Sam Blackshear quitte Mysten Labs pour rejoindre Anthropic en tant que chercheur en sécurité défensive, tandis qu'Evan Cheng prend le relais pour la vision technique.
- Blackshear affirme que l'IA a accéléré la découverte et l'exploitation des vulnérabilités, poussant la sécurité des contrats intelligents dans un cycle plus rapide et plus compétitif.
- Il cite un exemple personnel : porter un outil d'analyse statique sur le langage Move de Sui en utilisant Claude a produit des résultats beaucoup plus rapides que le tri manuel précédent.
- Les leaders de la sécurité cryptographique affirment que les restrictions sur l'accès à l'IA « frontalière » peuvent être raisonnables au départ, mais devraient évoluer à mesure que les modèles publics atteignent une capacité comparable.
Le changement de Blackshear de la construction de protocoles à la sécurité défensive
L'annonce de Blackshear positionne clairement son prochain rôle dans le domaine de la recherche en sécurité. Il a déclaré que sa motivation provient de l'opportunité d'appliquer un travail technique concret à un nouveau domaine de problème : défendre les systèmes contre des menaces qui deviennent de plus en plus évolutives et automatisées.
Sa note met également en lumière pourquoi le moment est crucial pour l'ensemble de l'industrie cryptographique : à mesure que l'IA soutient de plus en plus des tâches telles que l'identification des vulnérabilités et l'automatisation du phishing, les attaquants peuvent itérer plus rapidement sur des cibles logicielles classiques ainsi que sur les infrastructures liées à la blockchain. Blackshear a souligné la tendance consistant à utiliser l'IA pour accélérer les attaques contre les systèmes qui sous-tendent la finance décentralisée et les opérations cryptographiques, et non seulement pour exploiter directement les contrats intelligents.
Un moment « nouveau monde » pour l'analyse statique des contrats intelligents
Blackshear a précédemment expliqué comment les agents de codage par IA et les flux de travail assistés par IA transforment la sécurité des contrats intelligents. Lors d'un panel qu'il a animé en avril avec d'autres experts en sécurité, il a décrit un tournant lié à l'analyse statique — plus précisément, le moment où ses outils ont cessé de fonctionner comme un processus entièrement manuel.
Selon Blackshear, il a porté un outil d'analyse statique qu'il avait initialement développé à Facebook en OCaml-Java vers Move, le langage de programmation utilisé par Sui pour les contrats intelligents. Il a déclaré avoir utilisé Claude pour faciliter la transition et identifier les vulnérabilités potentielles pendant le processus.
La réaction de Blackshear — « whoa » — était due à la vitesse et aux capacités qu'il a observées. Il a souligné que le tri, qui était auparavant entièrement manuel, pouvait désormais être traité beaucoup plus rapidement une fois la chaîne d'outils et l'assistance par l'IA mises en place. Il a ajouté que l'effort de codage et le cycle de tri auraient autrement pris « un très long moment », mettant en avant la réduction du délai de traitement comme un changement opérationnel clé, et non simplement une amélioration théorique.
Cela concerne les équipes responsables de la sécurité des contrats intelligents, car le goulot d'étranglement pratique n'est souvent pas seulement d'identifier les problèmes, mais de les traiter et les prioriser efficacement — surtout lorsque le code change fréquemment ou que les audits doivent suivre les versions.
Accès à l’IA Frontier : garde-fous contre capacité de défense
Les commentaires de Blackshear s'inscrivent également dans un débat plus large au sein de la crypto : comment équilibrer les garde-fous de sécurité autour des modèles d'IA avancés avec la nécessité de mettre des outils suffisamment performants entre les mains des équipes de sécurité.
Cointelegraph a précédemment rapporté que de nombreuses grandes entreprises de cryptomonnaies ont cherché à obtenir l'accès à de nouveaux modèles d'IA puissants pour renforcer leur code contre les attaques, tandis que de nombreux fournisseurs de modèles de pointe limitent initialement l'accès à un petit groupe d'entreprises. La préoccupation sous-jacente soulevée par les dirigeants est que ces restrictions pourraient ralentir les défenseurs juste au moment où les attaquants gagnent en avantages d'automatisation.
Dans le même débat, les leaders du crypto ont soutenu que dès que des modèles accessibles au public atteindront une capacité similaire en cybersécurité, les politiques d'accès devraient être réexaminées. Solana Foundation, le chef de la sécurité de l'information Michael Coates a déclaré comprendre la logique derrière les garde-fous, mais a argumenté que les processus de vérification et d'acceptation environnants devraient être simplifiés afin que les équipes de sécurité légitimes puissent utiliser les modèles avancés de manière plus fiable.
Le point central de Coates était que l'accès des défenseurs ne peut pas être retardé indéfiniment. Si les attaquants disposent d'outils suffisamment puissants pour évoluer, alors restreindre l'accès au modèle ne fait que limiter la capacité des défenseurs à répondre avec une vitesse et une efficacité comparables.
Ce que le changement de direction de Mysten pourrait signifier pour la sécurité de Sui
Le départ de Blackshear transfère la responsabilité directe de la vision technique de Mysten à Evan Cheng, selon l'annonce. Bien que cela n'indique pas nécessairement un changement dans la feuille de route de Sui, il déplace l'accent interne de l'expertise de l'entreprise.
Pour les investisseurs et les développeurs, l'élément le plus immédiat à surveiller est de savoir si Mysten maintient son élan dans les domaines liés aux outils de sécurité et aux pratiques de développement sécurisé — particulièrement compte tenu du rôle de Blackshear dans l'intégration de l'analyse statique assistée par l'IA dans le flux de travail quotidien de sécurité. Son départ suggère une attention personnelle portée à la recherche défensive, mais les implications pour l'écosystème dépendent de la manière dont l'entreprise institutionnalise les techniques et processus qu'il a décrits.
Il est également à noter que les modifications de sécurité pilotées par l’IA ne sont pas limitées à une seule chaîne ou à une seule organisation. À mesure que l’aide de l’IA pour le codage et le tri des vulnérabilités s’améliore, les flux de travail de sécurité sur plusieurs plateformes de contrats intelligents pourraient commencer à converger vers des modèles similaires : une analyse statique plus rapide, un tri des vulnérabilités plus efficace et une boucle de rétroaction plus étroite entre les modifications du code et la vérification de la sécurité.
Dans cet environnement, la concurrence peut passer de « qui peut trouver des vulnérabilités » à « qui peut opérationnaliser la sécurité à la vitesse du développement ». L’exemple de Blackshear — où les délais de triage et de codage sont considérablement réduits — souligne pourquoi les défenseurs poussent pour des capacités d’IA non seulement puissantes, mais aussi accessibles et utilisables sans friction excessive.
Les lecteurs doivent surveiller si les fournisseurs d'IA de pointe et les organisations crypto continuent d'affiner leurs politiques d'accès à mesure que les modèles publics s'améliorent, et si Mysten expose publiquement la manière dont sa stratégie de sécurité et d'outillage pour développeurs évoluera après le départ de Blackshear vers Anthropic. La prochaine phase de la sécurité des contrats intelligents pourrait dépendre autant de la conception des flux de travail et de l'accès aux outils que des techniques de détection novatrices.
Cet article a été initialement publié en tant que Mysten Labs CTO rejoint Anthropic pour se concentrer sur la recherche en sécurité de l'IA sur Crypto Breaking News – votre source de confiance pour les actualités crypto, les nouvelles sur le bitcoin et les mises à jour blockchain.

