CRIPTOMOEDAS · BITCOIN

Fundação Ethereum libera IA na rede ETH para encontrar bugs antes dos hackers

A Fundação Ethereum está usando enxames de agentes de inteligência artificial para atacar o Ethereum — antes que outra pessoa…

A Fundação Ethereum está usando enxames de agentes de inteligência artificial para atacar o Ethereum — antes que outra pessoa o faça.

Em uma postagem na quinta-feira (9), pesquisadores da Fundação Ethereum na equipe de Segurança de Protocolo disseram ter implantado uma série de agentes de inteligência artificial contra o software que o Ethereum utiliza, buscando vulnerabilidades em sistemas criptográficos, código de protocolo e contratos inteligentes.

“Temos executado agentes de inteligência artificial coordenados contra os tipos de sistemas dos quais a rede depende, como software de sistema, código criptográfico e contratos que precisam estar corretos”, escreveram os pesquisadores. “Os agentes encontraram bugs reais.”

Um dos bugs descobertos incluiu um pânico acionado remotamente no gossipsub do libp2p, parte da camada peer-to-peer usada pelos clientes de consenso do Ethereum. O problema foi corrigido e divulgado no Github como CVE-2026-34219.

Conhecida como red teaming, a prática envolve empresas que utilizam pesquisadores de segurança para atacar seus próprios sistemas, tentando infiltrar ou perturbar redes para descobrir pontos fracos antes que hackers maliciosos os encontrem. Enquanto as equipes vermelhas atacam um sistema, cabe às equipes azuis defendê-lo.

Pesquisadores humanos tradicionalmente procuram por vulnerabilidades revisando o código manualmente — mas os agentes de inteligência artificial podem escanear bases de código inteiras, testar potenciais exploits e gerar descobertas para revisão.

“Agentes que encontram bugs não foram a surpresa”, escreveu a equipe. “A surpresa foi o quão pouco trabalho foi dedicado a encontrá-los e o quanto foi dedicado a distinguir os bugs reais daqueles que apenas pareciam reais.”

Leia também: Fundação Ethereum demite 20% dos funcionários em reorganização

De acordo com a Fundação Ethereum, os agentes são organizados em funções especializadas, incluindo reconhecimento, caça, preenchimento de lacunas e validação. Alguns buscam possíveis caminhos de ataque, enquanto outros tentam reproduzir falhas e verificar se elas funcionam contra o código de produção.

“O esquema existe por uma razão”, escreveram eles. “Ele força uma reivindicação específica e testável e uma definição clara de trabalho concluído. Um agente que precisa registrar uma prova observável não pode se apoiar em ‘isso parece arriscado’.”

O crescente papel da inteligência artificial na pesquisa de vulnerabilidades foi demonstrado em abril, quando uma versão prévia do Claude Mythos da Anthropic descobriu 271 vulnerabilidades no navegador Firefox da Mozilla.

Os pesquisadores compararam os agentes de inteligência artificial a fuzzers, ou ferramentas que testam software em busca de falhas. No entanto, ao contrário dos fuzzers, os agentes de inteligência artificial podem gerar relatórios de vulnerabilidade, avaliar o impacto e criar testes de prova de conceito.

Mas detalhado nem sempre significa correto. As descobertas geradas por inteligência artificial podem parecer convincentes mesmo quando estão erradas, deixando os pesquisadores com a tarefa de filtrar duplicatas, falsos positivos e vulnerabilidades que não podem ser realmente exploradas.

“Uma regra importa mais do que qualquer outra. Um candidato não é uma descoberta até que exista um artefato autocontido que reproduza a falha contra o código real, e que funcione para alguém que não o escreveu”, escreveram os pesquisadores. “O reprodutor não lê o relatório, e não se importa com a confiança que o modelo transmitiu. Ele funciona ou não funciona.”

Ferramentas de inteligência artificial já ajudaram pesquisadores de segurança a descobrir falhas em redes blockchain.

Em maio, o pesquisador de segurança Taylor Hornby usou o Claude Opus 4.8 da Anthropic durante uma auditoria assistida por inteligência artificial que encontrou uma vulnerabilidade crítica no pool de privacidade Orchard da Zcash. A falha existia há aproximadamente quatro anos e poderia ter permitido a um invasor criar ZEC falsificado sem um rastro óbvio na cadeia. Uma atualização de rede para restaurar a confiança no fornecimento da Zcash ainda está em andamento.

O experimento da Fundação Ethereum traz a tecnologia para dentro de casa, usando agentes de inteligência artificial para testar seu próprio código e encontrar vulnerabilidades.

“A inteligência artificial não substituiu o pesquisador de segurança. Ela moveu o trabalho”, afirmou a Fundação Ethereum. “Os agentes nos permitem cobrir muito mais terreno do que poderíamos manualmente. Em troca, eles exigem um julgamento mais cuidadoso, em meio a um monte muito maior de alegações que parecem confiáveis.”

“Essa é uma troca que vale a pena fazer”, acrescentaram, “contanto que você se lembre de que o julgamento é o verdadeiro produto.”

* Traduzido e editado com autorização do Decrypt.

Invista em Ethereum, a criptomoeda gigante que impulsiona a tecnologia do futuro. Comece no MB com a segurança de uma plataforma líder no Brasil. O seu futuro começa agora!

O post Fundação Ethereum libera IA na rede ETH para encontrar bugs antes dos hackers apareceu primeiro em Portal do Bitcoin.

Perguntas frequentes

Respostas institucionais sobre esta cobertura, fontes e limites editoriais.

Sobre o que trata “Fundação Ethereum libera IA na rede ETH para encontrar bugs…”?
A Fundação Ethereum está usando enxames de agentes de inteligência artificial para atacar o Ethereum — antes que outra pessoa o faça. Em uma postagem na quinta-feira (9), pesquisadores da Fundação Ethereum na equipe de Segurança…
Por que Bitcoin importa agora?
O tema impacta decisões e debates cotidianos ligados a Bitcoin. A redação destaca fatos, datas e implicações práticas sem substituir orientação profissional personalizada.
Quem edita o conteúdo do Estrato?
A cobertura é produzida e revisada pela equipe editorial do Estrato, com editor-chefe responsável pela linha editorial. Conheça a redação em https://estrato.cc/equipe/.
Quais fontes o Estrato prioriza?
Priorizamos fontes primárias (órgãos oficiais, balanços, estudos revisados, documentos públicos) e cruzamos informações antes da publicação, conforme a política editorial.
Como solicitar correção de uma matéria?
Envie o pedido pela página de Correções (https://estrato.cc/correcoes/) ou Contato (https://estrato.cc/contato/). Erros materiais são corrigidos com registro da atualização.
O conteúdo constitui aconselhamento profissional?
Não. As matérias têm caráter informativo e jornalístico. Decisões financeiras, de saúde, jurídicas ou educacionais devem considerar profissionais habilitados e a sua situação particular.
Onde acompanhar a política editorial do Estrato?
Metodologia, ética e transparência estão em https://estrato.cc/metodologia/, https://estrato.cc/etica-editorial/ e https://estrato.cc/politica-editorial/.
Como o Estrato trata temas sensíveis (YMYL)?
Temas que afetam dinheiro, saúde e bem-estar recebem revisão editorial reforçada, disclaimer visível e links para páginas institucionais de metodologia e correções. Portal: https://estrato.cc/
WhatsApp X LinkedIn
Compartilhar: LinkedIn
Igor Sales

Igor Sales

Igor Sales integra a equipe editorial do Estrato, vertical da rede Estrato, na função de Repórter de Cripto e Agro. O escopo permanente de cobertura inclui criptoativos e agronegócio, com atenção ao leitor brasileiro que busca contexto factual, datas oficiais e implicações práticas. Na produção diária, prioriza fontes primárias (órgãos públicos, balanços, papers e documentos oficiais), cruza pelo menos duas referências independentes quando o tema é contestado e evita manchetes que prometam certeza onde há incerteza. Critérios de qualidade: lead com o fato principal, atribuição clara de autoria da equipe Estrato, atualização com selo quando há mudança material e linguagem acessível sem simplificar demais o risco ou o contexto. Trabalha sob revisão da mesa editorial e do editor-chefe do portal. Matérias YMYL recebem segunda leitura antes da publicação e podem ser atualizadas quando surgem novos dados oficiais. Limites: este perfil descreve o papel editorial na marca Estrato. O conteúdo publicado é informativo e não constitui aconselhamento médico, financeiro, jurídico ou profissional personalizado. Transparência ao leitor: metodologia em /metodologia/, ética em /etica-editorial/, correções em /correcoes/, equipe em /equipe/ e canal em /contato/ ([email protected]). Na página-mãe da rede, a bio ampliada e o arquivo de matérias ficam em estrato.cc/blog/, com link para o arquivo do autor em cada portal.

Deixe um comentário