NoticiasCriptoVitalik Buterin responde a los temores de hackeo con IA mientras Ethereum prueba nuevas herramientas de defensa

Vitalik Buterin responde a los temores de hackeo con IA mientras Ethereum prueba nuevas herramientas de defensa

Autor: The Market Periodical·

Puntos clave

  • Vitalik Buterin argumentó en una discusión del 17 de septiembre en X que los ataques impulsados por IA no otorgan automáticamente a los hackers una ventaja duradera, ya que los sistemas de IA cada vez más capaces también pueden fortalecer la ingeniería de software defensiva mediante la verificación formal.
  • La verificación formal aplica pruebas matemáticas para comprobar si el software satisface reglas definidas, pero no puede cubrir riesgos excluidos de la especificación y debe combinarse con verificaciones más amplias en protocolos, servidores, bases de datos y capas de red.
  • El equipo de Seguridad del Protocolo de la Fundación Ethereum dijo en julio que agentes de IA coordinados encontraron defectos reales en sistemas de los que depende Ethereum, incluido un fallo activado remotamente en el código Gossipsub de Rust libp2p corregido en la versión 0.49.4.
  • La Fundación exige reproducción, verificaciones automatizadas y revisión antes de aceptar informes de vulnerabilidades generados por IA, porque los agentes pueden producir hallazgos convincentes sobre código inalcanzable o pruebas que verifican condiciones más débiles de lo previsto.
  • Ethereum repuntó 2,3 % en 24 horas hasta 2.457,19 dólares, y el analista Ali Martínez sugirió que un cierre fuerte de cuatro horas por encima de los 2.570 dólares, respaldado por mayor volumen, podría sostener movimientos hacia los 2.700 y los 3.000 dólares.
Vitalik Buterin responde a los temores de hackeo con IA mientras Ethereum prueba nuevas herramientas de defensa

El cofundador de Ethereum, Vitalik Buterin, ha respondido a las afirmaciones de que la inteligencia artificial podría otorgar a los atacantes una ventaja permanente en ciberseguridad. En una discusión compartida en X el 17 de septiembre, Buterin argumentó que los sistemas de IA cada vez más capaces podrían igualmente fortalecer la ingeniería de software defensiva, y su enfoque preferido se centra en la verificación formal — un método que utiliza pruebas matemáticas para evaluar si el software satisface propiedades de seguridad claramente definidas.

Los comentarios abordan una pregunta que recorre ahora la industria del software: a medida que la IA reduce el costo de sondear el código en busca de debilidades, los defensores buscan métodos que escalesen a un ritmo comparable. El debate tiene un peso particular para las blockchains públicas, donde el código de los clientes es abierto y ambas partes auditan el mismo software al mismo tiempo.

La verificación formal como contrapeso a los ataques con IA

Buterin dijo que los ataques impulsados por IA no otorgan automáticamente a los hackers una ventaja duradera. Su argumento se basa en la verificación formal, que aplica pruebas matemáticas para comprobar si el software sigue las reglas definidas para él. A medida que los sistemas de IA se vuelven más capaces, dijo, podrían ayudar a los desarrolladores a verificar programas cada vez más complejos y a probar propiedades de seguridad a mayor escala.

El atractivo de la técnica es su cobertura exhaustiva. Las pruebas convencionales muestrean el comportamiento de un programa con entradas seleccionadas; una prueba formal completada cubre cada ejecución que el modelo subyacente permite, descartando de una vez clases enteras de violaciones. Ese intercambio — un mayor esfuerzo inicial a cambio de certeza verificada por máquina — es lo que hace atractiva la verificación a medida que la IA expande tanto el volumen de código a revisar como la velocidad del sondeo adversario.

Sin embargo, la técnica no garantiza por sí sola una seguridad completa. Los desarrolladores deben primero especificar las propiedades que quieren que el software satisfaga. Una prueba puede confirmar que esas reglas se cumplen, pero no puede cubrir riesgos que la especificación deja fuera.

Buterin añadió que los desarrolladores necesitan verificaciones más amplias que abarquen protocolos, servidores, bases de datos, capas de red, cachés y otros componentes de soporte. Una prueba formal solo responde la pregunta que los desarrolladores le piden evaluar señaló, y no identifica todos los supuestos faltantes.

Ethereum prueba agentes de IA en el código del protocolo

La Fundación Ethereum ya utiliza agentes de IA en el trabajo de seguridad del protocolo. Su equipo de Seguridad del Protocolo dijo en julio que agentes coordinados habían encontrado defectos reales en sistemas de los que depende Ethereum. Un caso involucró un fallo activado remotamente en el código de red Gossipsub de Rust libp2p — la biblioteca de red punto a punto que los clientes de consenso de Ethereum usan para intercambiar bloques y atestaciones — que los desarrolladores corrigieron en la versión 0.49.4.

El equipo también ha identificado una debilidad práctica en los informes de seguridad generados por IA. Los agentes pueden producir hallazgos convincentes que no afectan a los sistemas en producción: algunos señalan código inalcanzable o comportamiento exclusivo de pruebas, mientras que otros entregan pruebas formales que verifican una condición más débil de la que los investigadores pretendían. Por ello, la Fundación exige reproducción, verificaciones automatizadas y revisión humana antes de aceptar una vulnerabilidad.

A medida que se multiplican los informes de auditoría generados por IA, ese estándar de reproducción y revisión funciona como la línea divisoria práctica entre los hallazgos a velocidad de máquina y los defectos que vale la pena corregir.

La verificación formal avanza más a fondo en la investigación de Ethereum

La verificación formal está llamada a desempeñar un papel más amplio en el plan actual de investigación del protocolo de Ethereum. La Fundación Ethereum dijo el 7 de septiembre que el método respaldará varias líneas de investigación hasta 2029, incluidas privacidad, diseño de estado, desarrollo de zkEVM y seguridad poscuántica. El plan también vincula el trabajo de verificación con la futura ingeniería del protocolo.

La Fundación espera que el trabajo en un zkEVM L1 — un diseño que verificaría la ejecución de bloques de la propia Ethereum con pruebas de conocimiento cero — mejore las herramientas de verificación y los componentes criptográficos verificados. Un proyecto aparte, better.codes, combina agentes de IA con pruebas verificadas por máquina en Lean: los investigadores dirigen a los sistemas de IA hacia problemas criptográficos formalizados, mientras que el núcleo de Lean comprueba si cada prueba enviada cumple el teorema declarado. El enfoque empareja el trabajo generado por máquina, más rápido, con estrictas verificaciones matemáticas en lugar de confiar solo en la salida del modelo.

Las amenazas de IA crecen mientras Ethereum continúa su trabajo de defensa

Los comentarios de Buterin llegan cuando los investigadores de seguridad documentan el uso más amplio de la IA con fines ofensivos. Anthropic dijo que su informe de amenazas de septiembre cubrió operaciones en las que actores maliciosos usaron Claude en actividad cibernética y otras categorías de abuso desde diciembre de 2025 hasta agosto de 2026. La empresa dijo que algunos operadores usaron la IA para apoyar la investigación de vulnerabilidades, la explotación y flujos de ataque más amplios.

Los equipos de seguridad también usan la misma tecnología para buscar en el código, generar pruebas y reproducir fallos más rápido. Los propios ensayos de Ethereum muestran que los investigadores aún necesitan confirmar la alcanzabilidad, la relevancia en producción y la propiedad exacta que verifica una prueba.

El precio de Ethereum repunta hacia los 2.460 dólares en medio del debate de seguridad

Al momento de escribir, Ethereum repuntó 2,3 % en las últimas 24 horas hasta 2.457,19 dólares. ETH se recuperó de una caída intradía por debajo de los 2.400 dólares y regresó hacia la zona de los 2.460 dólares. El gráfico de cuatro horas muestra a Ethereum operando dentro de un rango más amplio, con el límite inferior cerca de los 2.375 dólares y el superior alrededor de los 2.570 dólares.

El analista Ali Martínez también señaló un posible camino hacia los 3.000 dólares si Ethereum extiende el repunte. En una publicación en X, dijo que ETH podría moverse primero hacia la mitad del rango de cuatro horas antes de poner a prueba los 2.570 dólares. Según Martínez, un cierre fuerte del precio de Ethereum por encima de los 2.570 dólares en el gráfico de cuatro horas, respaldado por un mayor volumen, podría sostener un movimiento hacia los 2.700 dólares y luego hacia los 3.000 dólares.

Este artículo tiene fines informativos y no constituye asesoramiento financiero ni de inversión. Las inversiones en criptomonedas implican riesgos, y los objetivos técnicos o los avances en investigación de seguridad no garantizan el desempeño futuro de los precios.