Nethermind, qui développe des logiciels pour Ethereum, et le portefeuille Bitcoin ZEUS souhaitent utiliser l’intelligence artificielle (IA) pour mieux protéger leurs logiciels contre les pirates informatiques. Les deux entreprises ont demandé à accéder à OSS Scanner, un nouveau programme de sécurité d’Anthropic, la société à l’origine de l’assistant IA Claude. Cette technologie doit détecter les failles de sécurité avant que les cybercriminels ne puissent les exploiter. Un enjeu d’autant plus important que les pirates utilisent eux aussi de plus en plus l’IA.
Nethermind veut faire analyser l’intégralité de son code
Nethermind figure parmi les premières entreprises du secteur des cryptomonnaies à avoir demandé l’accès à OSS Scanner. La société développe des logiciels permettant aux ordinateurs de se connecter au réseau Ethereum et de contribuer au traitement des transactions.
Sur la plateforme de développement GitHub, Nethermind a demandé une analyse de l’intégralité du code de ses logiciels. L’entreprise souhaite détecter les éventuelles vulnérabilités en amont afin de les corriger avant qu’elles ne soient exploitées.
Le portefeuille Bitcoin ZEUS a également manifesté son intérêt. Ce portefeuille numérique permet aux utilisateurs de gérer eux-mêmes leurs Bitcoins (BTC) et d’effectuer des paiements via le Lightning Network. Ce réseau permet des paiements en Bitcoin plus rapides et moins coûteux.
ZEUS cherche surtout à identifier les failles de sécurité susceptibles de compromettre les paiements, les clés privées et les connexions aux services Lightning. Les clés privées sont des codes numériques secrets qui donnent aux utilisateurs accès à leurs Bitcoins. Si elles tombent entre de mauvaises mains, les utilisateurs risquent de perdre leurs fonds.
VirtEngine a également déposé une demande. Cette plateforme décentralisée permet aux utilisateurs de proposer ou de louer de la puissance de calcul. Des développeurs d’assistants IA, de solutions de stockage en ligne et de logiciels de sécurité ont aussi sollicité un accès.
Au moment de la publication, les demandes n’avaient pas encore été approuvées. L’accès de Nethermind, de ZEUS et des autres candidats au programme reste donc incertain.
Anthropic utilise Claude Mythos pour détecter les failles de sécurité
OSS Scanner vise à renforcer la sécurité des logiciels à code source ouvert, dont le code est accessible au public. Chacun peut le consulter et le vérifier, mais des acteurs malveillants peuvent également y rechercher des failles.
Le programme s’appuie sur des modèles d’IA avancés, dont Claude Mythos. Cette technologie peut analyser de grandes quantités de code informatique et repérer d’éventuels problèmes de sécurité. Les développeurs reçoivent ensuite des rapports leur permettant d’examiner et de corriger les vulnérabilités détectées.
OSS Scanner s’inscrit dans le prolongement de Project Glasswing, une précédente initiative d’Anthropic en matière de sécurité.
La société spécialisée dans l’IA recherche depuis quelque temps déjà des vulnérabilités dans les logiciels à code source ouvert. Jusqu’à présent, les failles détectées sont d’abord évaluées par des spécialistes de la sécurité avant que les développeurs n’en soient informés.
Selon Anthropic, ce processus peut entraîner des retards. Or, ce temps perdu compte : les cybercriminels peuvent entre-temps découvrir et exploiter les mêmes vulnérabilités.
Avec OSS Scanner, Anthropic souhaite transmettre les résultats plus rapidement. Les développeurs participants reçoivent un rapport dès que les modèles d’IA ont terminé l’analyse de leur logiciel.
L’accès n’est pas automatique. Anthropic examine chaque demande individuellement, en tenant notamment compte de l’importance du logiciel, de la sécurité des utilisateurs et des conséquences potentielles d’une cyberattaque.
Les pirates utilisent de plus en plus l’IA contre les entreprises du secteur crypto
L’intérêt de Nethermind et de ZEUS intervient alors que l’intelligence artificielle joue un rôle croissant dans les cyberattaques.
La technologie qui aide les développeurs à protéger leurs logiciels peut aussi donner un avantage aux pirates. Grâce à des modèles d’IA puissants, les attaquants peuvent rechercher plus rapidement des failles de sécurité et élaborer de nouvelles méthodes pour s’introduire dans les systèmes.
Le secteur des cryptomonnaies en a déjà fait l’expérience.
Le service d’échange de Bitcoin Boltz a ainsi dû suspendre ses activités en août. Selon l’entreprise, les attaquants développaient de nouvelles méthodes d’exploitation des vulnérabilités plus vite que son équipe ne pouvait les corriger.
Le service de paiement en cryptomonnaies PayPerQ a également signalé des cyberattaques répétées, pour lesquelles l’utilisation de l’IA est soupçonnée.
Les petites entreprises du secteur sont particulièrement vulnérables. Elles disposent souvent de moyens financiers et d’effectifs spécialisés en sécurité plus limités, tandis que l’IA permet aux attaquants d’agir plus vite et plus efficacement.
Anthropic prévient que les progrès rapides de l’intelligence artificielle pourraient même, à court terme, profiter davantage aux cybercriminels qu’aux équipes de sécurité.
L’IA rend la détection des vulnérabilités plus simple et moins coûteuse. En revanche, leur vérification et leur correction reposent encore largement sur une intervention humaine.
Les pirates pourraient donc découvrir de nouvelles failles plus vite que les entreprises ne parviennent à les corriger.
Les experts en sécurité s’inquiètent également des inégalités d’accès aux modèles d’IA les plus puissants. Si les attaquants disposent de technologies plus performantes que les équipes chargées de protéger les systèmes, le risque de réussite des cyberattaques augmente encore.
Avec OSS Scanner, Anthropic veut réduire cet écart en donnant aux développeurs de logiciels à code source ouvert accès à des analyses de sécurité avancées.
Pour les entreprises du secteur des cryptomonnaies, les enjeux sont considérables. Les portefeuilles Bitcoin, les plateformes de paiement et les réseaux blockchain assurent le traitement des opérations ou la gestion de systèmes par lesquels transitent des sommes importantes. Une seule faille de sécurité majeure peut donc entraîner de lourdes pertes financières.
L’efficacité d’OSS Scanner pour prévenir les attaques reste à démontrer. Pour l’heure, Nethermind, ZEUS et les autres candidats attendent la décision d’Anthropic concernant leur accès au programme.
Une veuve britannique perd 690 000 livres dans des escroqueries au Bitcoin et à l’IA
Une veuve britannique a perdu près de 690 000 livres dans des escroqueries au Bitcoin, à la récupération de fonds et via une prétendue plateforme de trading utilisant l’IA qui lui promettait des rendements considérables.
Six mois après le piratage de Drift, des millions gelés mais l’essentiel reste introuvable
Drift tente de récupérer 295 millions de dollars dérobés lors d’un piratage majeur. Plusieurs millions ont été gelés, tandis que les enquêteurs suivent la trace des ethers volés.
NEAR Intents identifie le pirate et récupère 3,8 millions de dollars
BNY discute avec Payward, la société mère de Kraken, d’un partenariat dans les actifs numériques, les paiements et les infrastructures, peu après l’accord majeur conclu avec le Nasdaq.
Le plus lu
Un analyste de Wall Street voit Quant grimper à 10 000 dollars
L’analyste de Wall Street Jan Nieuwenhuijs estime que le cours de Quant pourrait atteindre 10 000 dollars, soit près de 4 000 % au-dessus de son niveau actuel.
Bill Gates alerte : l’IA pourrait provoquer « un milliard de morts »
Bill Gates prévient qu’une IA puissante, si elle tombait entre de mauvaises mains, pourrait causer des dégâts considérables. Il plaide pour des règles plus strictes et une surveillance renforcée.
Quant bondit de 74 % en une journée : les raisons de cette flambée
Quant gagne 74 % en une journée et 172 % sur une semaine, porté par de nouveaux partenariats avec de grandes banques.