CobraBitcoin et les Défis de Sécurité de l’Industrie de la Cryptomonnaie
CobraBitcoin, une figure emblématique de Bitcoin, a tiré la sonnette d’alarme sur un nouveau défi de sécurité auquel l’industrie de la cryptomonnaie est confrontée. Avec l’amélioration significative des modèles d’intelligence artificielle en matière de codage, de découverte de vulnérabilités et d’opérations cybernétiques autonomes, il met en garde contre la possibilité d’une prochaine grande exploitation. Ce vétéran pseudonyme de Bitcoin surveille de près l’évolution des modèles de plus en plus performants d’OpenAI et d’Anthropic.
Les Risques Associés aux Nouvelles Technologies
Il a souligné que l’infrastructure critique de Bitcoin, étant en grande partie open-source, peut être analysée à une vitesse inégalée par ces nouvelles technologies. Son avertissement intervient peu après le lancement de GPT-6 Astra par OpenAI et de Claude Fable 5.1 par Anthropic, deux modèles conçus pour réaliser des tâches d’ingénierie logicielle beaucoup plus complexes que leurs prédécesseurs. Ces systèmes autonomes pourraient explorer Bitcoin Core, les implémentations Lightning, les portefeuilles, les bibliothèques et d’autres infrastructures à la recherche de bogues logiciels que les examinateurs humains pourraient manquer.
De plus en plus de preuves montrent que l’IA devient particulièrement efficace pour identifier ces vulnérabilités. OpenAI affirme qu’Astra est le premier modèle qu’elle a largement déployé pour atteindre le niveau de capacité de cybersécurité « Critique » selon son Cadre de préparation. Cela signifie que, avec les outils et l’accès appropriés, le modèle peut découvrir des failles de sécurité auparavant inconnues et développer de nouvelles techniques d’exploitation contre des systèmes bien protégés, sans nécessiter qu’un opérateur humain dirige chaque étape.
Astra a obtenu un score parfait de 100 % sur ExploitBench, un benchmark mesurant la capacité des modèles à transformer des vulnérabilités connues en exploits fonctionnels, tandis que son prédécesseur, GPT-5.6 Sol, a obtenu un score de 78,5 %. Sur le benchmark plus exigeant d’ExploitGym, Astra a atteint un taux de succès de 42,4 % dans le développement d’exploits.
Les Conséquences de la Recherche de Vulnérabilités
Le tout nouveau Claude Fable 5.1 d’Anthropic est spécifiquement conçu pour le codage agentique de longue durée et le travail complexe sur de vastes bases de code. L’industrie de la cryptomonnaie a déjà eu un aperçu des dangers que la recherche de vulnérabilités assistée par l’IA peut engendrer. Le 29 mai, le chercheur en sécurité Taylor Hornby a découvert une vulnérabilité critique dans le pool protégé Orchard de Zcash, qui aurait permis à un attaquant de créer une quantité illimitée de ZEC contrefaits sans détection. En réponse, les développeurs de Zcash ont lancé une intervention d’urgence coordonnée.
Suite à une alerte de sécurité majeure impliquant des portefeuilles COLDCARD cet été, un groupe de développeurs et de chercheurs Bitcoin a formé ce qui est désormais connu sous le nom de Bitcoin Red Team. Cette équipe utilise des systèmes d’IA en complément d’examens humains pour scanner de vastes portions de l’écosystème open-source de Bitcoin.