L'IA rend les attaques des hackers « accessibles », l'équipe Bitcoin Red Team lance une course contre la montre en cybersécurité

By: foresightnews.pro|2026/08/24 06:14:38

Une équipe anonyme de plus de 20 personnes lutte contre les attaques assistées par IA, s'appuyant sur des modèles d'IA chinois pour combler les lacunes des modèles américains.


Rédaction : Jason Nelson

Traduit par : Saoirse, Foresight News


L'intelligence artificielle a mis entre les mains d'un grand nombre de personnes manquant de connaissances en cybersécurité des outils de hacking puissants. Les développeurs de cryptomonnaies sont contraints de se lancer dans une course : ils doivent trouver des vulnérabilités dans les systèmes avant que les attaquants ne le fassent.


L'équipe Bitcoin Red Team est celle qui relève ce défi. Calle, un développeur de logiciels Bitcoin et membre anonyme de l'équipe, déclare que cette formation a été créée pour répondre d'urgence aux diverses menaces de sécurité générées par l'IA au sein de l'écosystème Bitcoin.


« Maintenant, tout n'est qu'une question de temps. » a déclaré Calle, qui participe à la maintenance du protocole open source Cashu, à Decrypt. « La raison pour laquelle l'équipe Bitcoin Red Team a été formée est que nous devons nous efforcer de rester en avance sur les attaquants. »


Selon Calle, l'équipe Bitcoin Red Team compte entre 20 et 25 bénévoles, dont de nombreux membres choisissent de rester anonymes, comme les développeurs du protocole de confidentialité Bitcoin, Stu, Talip, ainsi que le développeur thesimplekid, qui maintient également Cashu. Les autres membres de l'équipe incluent les développeurs Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, ainsi que Bruno Garcia, membre du conseil d'administration du centre de recherche Bitcoin Vinteum.



Calle indique que Rob Hamilton, le PDG de l'entreprise d'assurance Bitcoin AnchorWatch, a commencé à examiner divers projets Bitcoin après que le portefeuille matériel hors ligne Coldcard a été piraté, ce qui a contribué à la formation progressive de l'équipe Bitcoin Red Team.


Calle souligne que l'équipe n'a pas trouvé de problèmes dans le protocole de base de Bitcoin lui-même, mais que les risques sont concentrés dans les portefeuilles, les diverses applications, les services et d'autres logiciels tiers construits sur Bitcoin.


« Le protocole de base de Bitcoin est sûr, mais les divers logiciels que les gens utilisent pour effectuer des transactions Bitcoin ne le sont pas nécessairement, et la grande majorité des utilisateurs interagissent précisément avec ces logiciels de couche supérieure. » a déclaré Calle.


Le piratage du portefeuille Coldcard, plusieurs attaques contre des services liés à Bitcoin, ainsi que l'émergence de modèles d'IA chinois plus puissants, ont poussé Calle et d'autres chercheurs en sécurité à s'engager dans ce travail et à accélérer le processus d'examen.


« Je pense que l'émergence de Kimi K3 a également apporté beaucoup de bouleversements dans le domaine de la cybersécurité, car elle donne aux attaquants et aux défenseurs des capacités sans précédent. » a-t-il déclaré.


Calle explique que l'équipe rouge reçoit d'une part des demandes de scan de sécurité de projets Bitcoin, et d'autre part, elle recherche également activement des vulnérabilités.


« De nombreux projets viennent nous voir pour demander un scan, mais nous agissons également de manière proactive. Grâce à nos propres vérifications, nous avons presque couvert tous les projets open source ayant une importance dans l'écosystème. Cela signifie que même si un projet vient nous demander un scan, il se peut que nous l'ayons déjà fait. »


L'équipe transmet les vulnérabilités découvertes aux développeurs des projets concernés et, en fonction des retours des développeurs, optimise les normes de classification des vulnérabilités et les règles d'évaluation des niveaux de danger.


Modèles d'IA chinois comblent les lacunes des outils


Calle indique que lors des travaux de sécurité de l'équipe, l'utilisation de modèles d'IA chinois est bien plus fréquente que celle des modèles américains, car les mécanismes de protection intégrés dans les modèles américains bloquent les tâches liées à la recherche en cybersécurité.


« La différence est très évidente. » dit-il.


En février de cette année, Anthropic a accusé les laboratoires d'IA chinois DeepSeek, Moonshot AI et MiniMax d'utiliser environ 24 000 faux comptes pour voler plus de 16 millions de dialogues de Claude via des techniques de distillation de modèles. Le gouvernement Trump a également émis un avertissement en avril, affirmant que des entités chinoises menaient des actions de vol similaires à une « échelle industrielle ».


Calle estime que, bien que les modèles de pointe américains restent en tête, les restrictions strictes sur le contenu ont diminué leur utilité dans les travaux liés à la sécurité.


« Il est indéniable que les modèles de pointe américains sont encore en tête du monde en termes d'intelligence globale, mais ils ont tous mis en place de nombreuses restrictions de protection, ce qui limite l'utilisation des modèles, surtout dans le domaine de la cybersécurité. »


Avant de rejoindre l'équipe rouge, Calle a lui-même été confronté à ce type de restrictions. Il déclare que les modèles d'IA américains refusent parfois d'aider à trouver des vulnérabilités ; même face à des vulnérabilités déjà confirmées par les développeurs, les modèles ne sont pas disposés à fournir de l'aide pour les corriger, ce qui l'a poussé à se tourner vers les modèles d'IA chinois.


« Le Bitcoin est en train de brûler »


Plus tôt ce mois-ci, Calle a décrit le Bitcoin comme étant « en train de brûler » pour illustrer les menaces de sécurité de plus en plus graves auxquelles le logiciel Bitcoin est confronté, le Bitcoin faisant référence ici aux portefeuilles, aux échanges, aux versions de mise en œuvre du réseau Lightning, ainsi qu'à tout l'écosystème de logiciels périphériques construit sur Bitcoin.


Calle est convaincu que les attaquants utilisent déjà l'intelligence artificielle pour rechercher et exploiter des vulnérabilités. Mais pour éviter de donner des idées d'attaque aux hackers malveillants, il refuse de détailler les méthodes spécifiques des attaquants.


Il met également en garde contre le fait que certaines vulnérabilités logicielles passées, en raison de barrières d'information, étaient inaccessibles aux attaquants manquant de compétences techniques ; tandis que l'intelligence artificielle est en train de dissoudre cette barrière d'information.


« Il n'y a plus de secrets dans le domaine des logiciels. Les déguisements de sécurité basés sur des différences d'information, ainsi que la sécurité floue basée sur des détails non divulgués, ne fonctionnent plus, leur époque est révolue. » a déclaré Calle.


L'intelligence artificielle a également abaissé le seuil technique pour les attaques de vulnérabilités.


« Maintenant, une personne qui n'a pas de compétences techniques peut, grâce à l'IA, réaliser de bout en bout une attaque simple sur une vulnérabilité. L'IA donne à des personnes ordinaires cette capacité, réécrivant complètement le paysage de la lutte entre attaquants et défenseurs. »


Calle estime que les cryptomonnaies peuvent directement générer des bénéfices économiques, et que les attaquants ont une forte motivation financière, c'est pourquoi le Bitcoin sera confronté à ce changement plus tôt que d'autres secteurs.


« La première cible des attaquants est la monnaie numérique sur Internet. Nous sommes au début d'une grande transformation dans l'ensemble de l'industrie informatique, et je suis convaincu que d'autres secteurs seront également confrontés à des problèmes de sécurité similaires à ceux que nous rencontrons actuellement. »

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]