¡La IA detectó un bug en Ethereum que podría tumbar validadores, pero los humanos tuvieron que confirmarlo!

¡La IA detectó un bug en Ethereum que podría tumbar validadores, pero los humanos tuvieron que confirmarlo!

Eso se arregló rapidito y se anunció como la ‘CVE-2026-34219’, dándole crédito al equipo que lo encontró. Pero lo más complicado no era encontrar errores, sino saber cuáles eran chidos de verdad y cuáles nomás se hacían pasar.

“Lo más loco fue que casi no hubo trabajo en encontrar bugs, sino en diferenciar los reales de los que nomás parecían,” escribió Nikos Baxevanis, que fue quien hizo la publicación.

El rollo empezó con lo que un agente entrega. Normalmente, un fuzzer echa datos mal chidos al programa hasta que se traba, y arroja un crash con el lugar exacto. Eso un ingeniero lo puede checar en nada.

Pero un agente no, este arma toda una historia. Te muestra cómo podría encontrarse el bug, por qué es importante, le pone un nivel de gravedad y hasta da código que prueba el ataque. Todo viene bien escrito, como si fuera cuento, y suena igual si el bug es real o si es puro cuento.

La fundación dijo que había tres tipos de falsos positivos que se repetían.

Primero, crashes que sólo pasaban en una versión de prueba, donde el compilador pone controles extra que el software final ni tiene, así que los usuarios ni se enteran del bug.

Segundo, ataques que sólo servían si alguien metía el dato peligroso a mano dentro del programa, porque cualquier intento externo siempre bloquea ese dato.

Y tercero, la verificación formal, que es probar con matemáticas que el código está bien, pero a veces la prueba sólo mostraba algo súper obvio y no decía nada útil del programa.

Artículos relacionados

Respuestas