Les analystes du Bitcoin Policy Institute (BPI) ont déclaré que les systèmes avancés d'intelligence artificielle pourraient transformer aussi bien la recherche en sécurité que la conduite de cyberattaques.
Dans une lettre ouverte aux chercheurs, ingénieurs et dirigeants d'entreprises qui développent des systèmes d'IA avancés, l'organisation a souligné que les modèles modernes sont déjà capables d'analyser de grandes bases de code, d'identifier des vulnérabilités potentielles et d'effectuer un travail technique complexe.
Selon les auteurs de la lettre, ces capacités pourraient devenir accessibles aux attaquants avant de l'être aux défenseurs du code ouvert. Cela crée un risque pour l'infrastructure des actifs numériques, qui assure la garde et le transfert de milliers de milliards de dollars.
Les portefeuilles, les dispositifs de signature, les bibliothèques cryptographiques, les logiciels de nœuds, les systèmes de garde d'actifs, les plateformes d'échange et les réseaux de paiement pourraient être particulièrement vulnérables.
L'Institut a souligné que les actifs numériques diffèrent de nombreux systèmes financiers traditionnels. En cas de piratage, un attaquant peut convertir l'accès obtenu en pertes financières beaucoup plus rapidement.
Les développeurs de Bitcoin Core n'ont pas accès aux modèles les plus puissants
La lettre note que les laboratoires d'IA de pointe et leurs partenaires peuvent bénéficier de nouvelles capacités de cybersécurité plusieurs mois avant qu'elles ne se diffusent à l'ensemble de l'écosystème.
Dans le même temps, une partie des développeurs de logiciels libres, notamment ceux de Bitcoin Core, n'a pas accès aux programmes spécialisés de cybersécurité de ces laboratoires.
Les auteurs de la lettre ont appelé les laboratoires d'IA avancés à créer ou étendre des programmes d'accès de confiance permanents pour les développeurs et chercheurs qualifiés qui protègent l'infrastructure financière open source.
Parmi les propositions :
- un accès supervisé anticipé aux modèles les plus puissants dotés de capacités cyber ;
- des ressources de calcul suffisantes pour des audits de sécurité prolongés ;
- des environnements sécurisés pour l'analyse de code privé ou non divulgué ;
- un accès pour les petites équipes, les organisations à but non lucratif et les développeurs indépendants ;
- un canal direct pour la divulgation des vulnérabilités et la coordination de leur correction.
L'Institut estime qu'un accès anticipé aux modèles avancés et à des ressources de calcul suffisantes aidera les développeurs à trouver et corriger les vulnérabilités avant qu'elles ne soient exploitées par des acteurs malveillants.
Les auteurs de la lettre ont également appelé l'industrie de la crypto à aider les laboratoires d'IA à identifier des participants fiables pour de tels programmes et à coordonner la réponse aux problèmes identifiés.
Rappelons qu'auparavant, le Bitcoin Policy Institute avait appelé les banques centrales à utiliser le bitcoin pour se protéger contre l'inflation.







