Page d'accueilCentre d'actualités LBank
La Fondation Ethereum ouvre un poste de chercheur en sécurité de l’IA
ethereum-foundation-opens-role-ai-security-researcher
La Fondation Ethereum ouvre un poste de chercheur en sécurité de l’IA
Le chercheur examinera l’exécution, le consensus, le réseau, les spécifications et les logiciels clients d’Ethereum. Les responsabilités comprennent la recherche de vulnérabilités assistée par l’IA, les revues de hard fork, le fuzzing, les audits et la coordination des divulgations. Ce poste à distance ouvert à l’échelle mondiale fait suite à la décision de la Fondation de supprimer 54 postes dans le cadre d’une restructuration plus large. L’équipe de sécurité d’Ethereum a récemment confirmé que ses agents IA avaient identifié de véritables bogues de protocole.
2026-08-06 Source:crypto.news

La Fondation Ethereum recrute un chercheur en sécurité des protocoles pour utiliser l'intelligence artificielle, les tests de fuzzing et les audits manuels afin de trouver des vulnérabilités dans l'infrastructure essentielle d'Ethereum.

Résumé
  • Le chercheur examinera l'exécution, le consensus, le réseau, les spécifications et les logiciels clients d'Ethereum.
  • Les responsabilités incluent la détection de vulnérabilités assistée par l'IA, les examens des hard forks, le fuzzing, les audits et la coordination de la divulgation.
  • Le poste télétravail mondial fait suite à la décision de la Fondation de supprimer 54 rôles lors d'une restructuration plus large.
  • L'équipe de sécurité d'Ethereum a récemment confirmé que ses agents IA avaient identifié de véritables bogues de protocole.

Le rôle de sécurité d'Ethereum couvre l'ensemble du protocole

Selon l'offre d'emploi, le chercheur rejoindra l'équipe de sécurité des protocoles de la Fondation Ethereum et enquêtera sur les faiblesses de plusieurs parties du réseau.

Le travail couvre la couche d'exécution, qui traite les transactions et les contrats intelligents, et la couche de consensus, qui coordonne les validateurs. Il s'étend également au réseau pair-à-pair d'Ethereum, aux spécifications techniques et aux programmes clients qui implémentent les règles du protocole.

Les principales responsabilités comprennent le développement d'outils de fuzzing, l'examen des changements prévus pour les hard forks, l'audit manuel des mises à jour de protocole et la coordination de la divulgation responsable des vulnérabilités confirmées. Le chercheur utilisera également des systèmes d'IA pour soutenir la découverte automatisée de vulnérabilités.

Ethereum Foundation job listing outlines AI-assisted security research, hard fork reviews, vulnerability discovery, fuzzing, and protocol audits.
La Fondation Ethereum détaille les fonctions de son rôle de chercheur en sécurité IA | Source : Ethereum Foundation

Une telle combinaison reflète les limites des tests de sécurité entièrement automatisés. Les outils d'IA peuvent générer un grand nombre de résultats possibles, mais les chercheurs doivent reproduire chaque problème, évaluer son impact et séparer les vulnérabilités réelles des faux positifs.

Les candidats doivent posséder une connaissance approfondie du protocole Ethereum. La Fondation a déclaré préférer les ingénieurs ayant contribué directement au développement du protocole ou comprenant les spécifications des couches d'exécution et de consensus.

Les langages de programmation pertinents incluent Go, Rust, Java, C#, Nim et Python. Le poste, en télétravail, est ouvert aux candidats en Europe et dans d'autres régions du monde.

Les outils d'IA ont déjà trouvé des bogues Ethereum

Le recrutement fait suite aux récents tests de la Fondation Ethereum d'agents IA coordonnés contre le code de protocole, les logiciels cryptographiques et d'autres systèmes utilisés par le réseau.

Dans un article technique du 9 juillet, l'équipe de sécurité des protocoles a déclaré que les agents avaient découvert de véritables failles.

« Les agents ont trouvé de vrais bogues… La découverte de bogues par les agents n'a pas été la surprise. La surprise a été le peu de travail nécessaire pour les trouver, et le beaucoup de travail pour distinguer les vrais bogues de ceux qui semblaient juste réels. »

L'une des découvertes confirmées était une panique déclenchée à distance dans le composant gossipsub de libp2p, faisant partie de la couche pair-à-pair utilisée par les clients de consensus Ethereum. Les développeurs ont corrigé la faille avant qu'elle ne soit divulguée sous la référence CVE-2026-34219.

Cependant, l'équipe a déclaré que la majeure partie du travail consistait à déterminer quels résultats générés par l'IA étaient réels. Les chercheurs ont exigé des preuves reproductibles, un code de preuve de concept et un examen humain avant de traiter un rapport comme une vulnérabilité.

Le nouveau rôle formalise ce flux de travail en combinant la découverte automatisée avec la vérification manuelle et la gestion de la divulgation.

Le recrutement fait suite à la restructuration de la Fondation Ethereum

Le recrutement intervient moins d'un mois après que la Fondation ait dissous son équipe de soutien aux protocoles dans le cadre d'une restructuration qui a éliminé 54 postes, soit environ 20 % de ses effectifs.

Le soutien aux protocoles coordonnait auparavant les réunions des développeurs principaux, suivait les mises à niveau du réseau, aidait les contributeurs à naviguer dans les propositions d'amélioration d'Ethereum (EIP) et gérait des programmes de formation pour les nouveaux développeurs de protocoles.

Plusieurs anciens chercheurs de la Fondation ont depuis rejoint des organisations indépendantes. Les anciens employés Mo Jalil, Oskar Thorén et Aaryamann Challani ont créé EthSystems, une entreprise à but lucratif développant une infrastructure Ethereum confidentielle pour les institutions réglementées. Bitmine, SharpLink et le PDG de Consensys, Joe Lubin, ont soutenu l'entreprise.

L'ancien chercheur de la Fondation Francesco D’Amato a également rejoint le groupe de recherche sur les protocoles indépendant Ethlabs le 16 juillet.

Cette dernière ouverture de poste suggère que l'organisation continue d'ajouter du personnel spécialisé dans les domaines qu'elle considère essentiels, même si une partie du travail de développement et de coordination se déplace en dehors de la Fondation.

La sécurité reste centrale dans la gouvernance d'Ethereum

La Fondation a également nommé le chercheur en sécurité Pascal Caversaccio à son conseil d'administration le 29 juillet pour un mandat volontaire initial d'un an. Sa nomination a porté le conseil à quatre membres et a renforcé l'accent déclaré de la Fondation sur la sécurité, la confidentialité et la résistance à la censure.

Pour les investisseurs américains, la sécurité des protocoles a une pertinence directe car Ethereum prend en charge les fonds négociés en bourse (ETF) au comptant, les stablecoins, les actifs tokenisés et les applications financières utilisées par les institutions américaines. Une faille affectant le consensus ou les implémentations clientes pourrait perturber l'infrastructure bien au-delà de la Fondation elle-même.

Le processus de recrutement n'indique pas qu'une nouvelle vulnérabilité a été découverte. Au lieu de cela, le rôle élargit l'équipe chargée d'examiner les futurs hard forks et de trouver les faiblesses avant que les modifications du protocole n'atteignent le réseau principal.