Nethermind, qui développe des logiciels pour Ethereum, et le portefeuille Bitcoin ZEUS souhaitent utiliser l’intelligence artificielle (IA) pour mieux protéger leurs logiciels contre les pirates informatiques. Les deux entreprises ont demandé à accéder à OSS Scanner, un nouveau programme de sécurité d’Anthropic, la société à l’origine de l’assistant IA Claude. Cette technologie doit détecter les failles de sécurité avant que les cybercriminels ne puissent les exploiter. Un enjeu d’autant plus important que les pirates utilisent eux aussi de plus en plus l’IA.

Nethermind veut faire analyser l’intégralité de son code

Nethermind figure parmi les premières entreprises du secteur des cryptomonnaies à avoir demandé l’accès à OSS Scanner. La société développe des logiciels permettant aux ordinateurs de se connecter au réseau Ethereum et de contribuer au traitement des transactions.

Sur la plateforme de développement GitHub, Nethermind a demandé une analyse de l’intégralité du code de ses logiciels. L’entreprise souhaite détecter les éventuelles vulnérabilités en amont afin de les corriger avant qu’elles ne soient exploitées.

Le portefeuille Bitcoin ZEUS a également manifesté son intérêt. Ce portefeuille numérique permet aux utilisateurs de gérer eux-mêmes leurs Bitcoins (BTC) et d’effectuer des paiements via le Lightning Network. Ce réseau permet des paiements en Bitcoin plus rapides et moins coûteux.

ZEUS cherche surtout à identifier les failles de sécurité susceptibles de compromettre les paiements, les clés privées et les connexions aux services Lightning. Les clés privées sont des codes numériques secrets qui donnent aux utilisateurs accès à leurs Bitcoins. Si elles tombent entre de mauvaises mains, les utilisateurs risquent de perdre leurs fonds.

VirtEngine a également déposé une demande. Cette plateforme décentralisée permet aux utilisateurs de proposer ou de louer de la puissance de calcul. Des développeurs d’assistants IA, de solutions de stockage en ligne et de logiciels de sécurité ont aussi sollicité un accès.

Au moment de la publication, les demandes n’avaient pas encore été approuvées. L’accès de Nethermind, de ZEUS et des autres candidats au programme reste donc incertain.

Anthropic utilise Claude Mythos pour détecter les failles de sécurité

OSS Scanner vise à renforcer la sécurité des logiciels à code source ouvert, dont le code est accessible au public. Chacun peut le consulter et le vérifier, mais des acteurs malveillants peuvent également y rechercher des failles.

Le programme s’appuie sur des modèles d’IA avancés, dont Claude Mythos. Cette technologie peut analyser de grandes quantités de code informatique et repérer d’éventuels problèmes de sécurité. Les développeurs reçoivent ensuite des rapports leur permettant d’examiner et de corriger les vulnérabilités détectées.

OSS Scanner s’inscrit dans le prolongement de Project Glasswing, une précédente initiative d’Anthropic en matière de sécurité.

La société spécialisée dans l’IA recherche depuis quelque temps déjà des vulnérabilités dans les logiciels à code source ouvert. Jusqu’à présent, les failles détectées sont d’abord évaluées par des spécialistes de la sécurité avant que les développeurs n’en soient informés.

Selon Anthropic, ce processus peut entraîner des retards. Or, ce temps perdu compte : les cybercriminels peuvent entre-temps découvrir et exploiter les mêmes vulnérabilités.

Avec OSS Scanner, Anthropic souhaite transmettre les résultats plus rapidement. Les développeurs participants reçoivent un rapport dès que les modèles d’IA ont terminé l’analyse de leur logiciel.

L’accès n’est pas automatique. Anthropic examine chaque demande individuellement, en tenant notamment compte de l’importance du logiciel, de la sécurité des utilisateurs et des conséquences potentielles d’une cyberattaque.

Les pirates utilisent de plus en plus l’IA contre les entreprises du secteur crypto

L’intérêt de Nethermind et de ZEUS intervient alors que l’intelligence artificielle joue un rôle croissant dans les cyberattaques.

La technologie qui aide les développeurs à protéger leurs logiciels peut aussi donner un avantage aux pirates. Grâce à des modèles d’IA puissants, les attaquants peuvent rechercher plus rapidement des failles de sécurité et élaborer de nouvelles méthodes pour s’introduire dans les systèmes.

Le secteur des cryptomonnaies en a déjà fait l’expérience.

Le service d’échange de Bitcoin Boltz a ainsi dû suspendre ses activités en août. Selon l’entreprise, les attaquants développaient de nouvelles méthodes d’exploitation des vulnérabilités plus vite que son équipe ne pouvait les corriger.

Le service de paiement en cryptomonnaies PayPerQ a également signalé des cyberattaques répétées, pour lesquelles l’utilisation de l’IA est soupçonnée.

Les petites entreprises du secteur sont particulièrement vulnérables. Elles disposent souvent de moyens financiers et d’effectifs spécialisés en sécurité plus limités, tandis que l’IA permet aux attaquants d’agir plus vite et plus efficacement.

Anthropic prévient que les progrès rapides de l’intelligence artificielle pourraient même, à court terme, profiter davantage aux cybercriminels qu’aux équipes de sécurité.

L’IA rend la détection des vulnérabilités plus simple et moins coûteuse. En revanche, leur vérification et leur correction reposent encore largement sur une intervention humaine.

Les pirates pourraient donc découvrir de nouvelles failles plus vite que les entreprises ne parviennent à les corriger.

Les experts en sécurité s’inquiètent également des inégalités d’accès aux modèles d’IA les plus puissants. Si les attaquants disposent de technologies plus performantes que les équipes chargées de protéger les systèmes, le risque de réussite des cyberattaques augmente encore.

Avec OSS Scanner, Anthropic veut réduire cet écart en donnant aux développeurs de logiciels à code source ouvert accès à des analyses de sécurité avancées.

Pour les entreprises du secteur des cryptomonnaies, les enjeux sont considérables. Les portefeuilles Bitcoin, les plateformes de paiement et les réseaux blockchain assurent le traitement des opérations ou la gestion de systèmes par lesquels transitent des sommes importantes. Une seule faille de sécurité majeure peut donc entraîner de lourdes pertes financières.

L’efficacité d’OSS Scanner pour prévenir les attaques reste à démontrer. Pour l’heure, Nethermind, ZEUS et les autres candidats attendent la décision d’Anthropic concernant leur accès au programme.

Femme âgée devant un ordinateur

Une veuve britannique perd 690 000 livres dans des escroqueries au Bitcoin et à l’IA

Femme âgée devant un ordinateur
pirate informatique
NEAR Protocol
Plus Hack news

Le plus lu

taureau de Wall Street
Bill Gates
Le cours des cryptomonnaies progresse