Cofondateur de NEAR : le piratage assisté par l’IA dépasse les revues de code traditionnelles

BAL1,73%
ZEC0,74%

Le cofondateur de NEAR Protocol, Illia Polosukhin, a déclaré lundi que le piratage assisté par IA a commencé le mois d’octobre dernier et qu’il dépasse désormais les évaluations traditionnelles de sécurité du code. S’exprimant lors d’une interview sur le podcast The Starting Block de The Block, Polosukhin a identifié l’incident Balancer comme le premier exemple de cette tendance. Il a attribué l’accélération à la capacité des modèles d’IA à repérer plus vite des vulnérabilités logicielles que des relecteurs humains ne peuvent les corriger. L’industrie de la cybersécurité s’est historiquement appuyée sur des revues manuelles du code, mais Polosukhin a soutenu que cette approche est devenue intenable à mesure que les outils d’IA évoluent.

Polosukhin propose la vérification formelle comme solution de sécurité

Polosukhin a plaidé en faveur de la vérification formelle, qui démontre mathématiquement que le code « fait ce qu’il dit faire ». Il a indiqué que ce processus a toujours été coûteux, lent et très demandeur en main-d’œuvre, mais que l’IA peut désormais aider à générer une grande partie des preuves nécessaires, qui peuvent ensuite être vérifiées de manière indépendante.

« Vous n’avez pas besoin de compter sur l’IA parce que l’IA produit juste la preuve », a déclaré Polosukhin. « Vous vérifiez seulement que la preuve est correcte. »

Il a fait valoir que, jusqu’à présent, la cybersécurité consistait pour l’essentiel à laisser des « gens intelligents » examiner le code et espérer que personne de plus intelligent ne trouverait quelque chose qui aurait été manqué. « Nous avons besoin d’une autre manière de penser », a déclaré Polosukhin. « Ce n’est pas du genre : “Oh, on va tout passer en revue avec un modèle plus performant et espérer que le prochain modèle encore meilleur ne va pas le trouver.” »

Polosukhin a déclaré que cette approche devrait à terme aller au-delà des smart contracts pour s’étendre aux logiciels critiques d’Internet et de réseau. « Nous devons opérer un changement fondamental : construire du code de blockchain — et, honnêtement, tout le code sur Internet — pour qu’il soit vérifié formellement », a-t-il affirmé.

Zcash : le projet Tachyon démontre la génération de preuves assistée par IA

Le projet Tachyon a utilisé une vérification assistée par IA pour produire une preuve mathématique démontrant que le pool blindé Ironwood de Zcash ne peut pas contenir le même type de bug de contrefaçon indétectable que celui qui a été trouvé dans son pool Orchard le mois dernier. Tachyon a indiqué que les avancées en matière de génération de preuves assistée par IA ont réduit un travail qui prenait autrefois des années à une question de semaines.

NEAR déploie une mise à niveau résistante aux attaques quantiques

NEAR a déployé lundi une mise à niveau visant à préparer le réseau à des exigences émergentes en matière de sécurité et d’évolutivité. Les utilisateurs peuvent désormais basculer vers des clés de compte résistantes aux attaques quantiques, tandis que le réseau peut étendre automatiquement sa capacité à mesure que l’activité augmente.

FAQ

Que a dit le cofondateur de NEAR Protocol au sujet du piratage assisté par IA ?

Illia Polosukhin a déclaré lundi que le piratage assisté par IA a commencé le mois d’octobre dernier avec l’incident Balancer et qu’il dépasse désormais les évaluations traditionnelles de sécurité du code. Il a indiqué que les modèles d’IA peuvent repérer des vulnérabilités logicielles plus vite que des relecteurs humains ne peuvent les corriger.

Comment la vérification formelle fonctionne-t-elle selon Polosukhin ?

Polosukhin a décrit la vérification formelle comme un processus qui prouve mathématiquement que le code « fait ce qu’il dit faire ». Il a indiqué que l’IA peut désormais aider à générer la majeure partie des preuves nécessaires, qui peuvent ensuite être vérifiées de manière indépendante sans dépendre elle-même de l’IA.

Quelle mise à niveau NEAR a-t-il annoncée ?

NEAR a déployé lundi une mise à niveau qui permet aux utilisateurs de passer à des clés de compte résistantes aux attaques quantiques et qui permet au réseau d’étendre automatiquement sa capacité à mesure que l’activité augmente.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire