Reason to trust
How Our News is Made
Strict editorial policy that focuses on accuracy, relevance, and impartiality
Ad discliamer
Morbi pretium leo et nisl aliquam mollis. Quisque arcu lorem, ultricies quis pellentesque nec, ullamcorper eu odio.
El equipo de Seguridad de Protocolo de la Ethereum Foundation está utilizando agentes de IA coordinados para ayudar a escanear repositorios de protocolos y devnets en busca de errores, introduciendo la inteligencia artificial más profundamente en el flujo de trabajo de seguridad de Ethereum.
En una publicación del 9 de julio titulada “The Triage Is The Product”, el miembro del equipo de la Ethereum Foundation, Nikos Baxevanis, describió cómo se están usando redes de agentes de IA para descubrir posibles vulnerabilidades, filtrar hallazgos ruidosos y respaldar la revisión humana de seguridad.
El detalle importante es que las herramientas no se presentan como un reemplazo de los auditores. El problema de seguridad no consiste solo en encontrar posibles errores. Se trata de decidir qué informes son relevantes, cuáles son falsos positivos y cuáles requieren una revisión más profunda.
Por eso el encuadre de la publicación es interesante. En la seguridad de protocolos de Ethereum, la triage está convirtiéndose en parte del producto.
TL;DR
- El equipo de Seguridad de Protocolo de la Ethereum Foundation está usando agentes de IA para ayudar a escanear código de protocolo y devnets.
- El enfoque está en la triage de vulnerabilidades, no en reemplazar a los auditores humanos.
- El enfoque refleja cómo el trabajo de seguridad de Ethereum se está automatizando más, pero sigue siendo liderado por humanos.
Por qué la seguridad de Ethereum es diferente
La seguridad de Ethereum no es como la seguridad de aplicaciones ordinarias.
El protocolo protege una capa de liquidación utilizada por intercambios, stablecoins, protocolos DeFi, redes Layer 2 y millones de usuarios. Un error serio puede tener consecuencias mucho más allá de una sola aplicación o empresa. Por eso la cultura de seguridad de Ethereum siempre ha dependido de revisiones en capas, recompensas por bugs, auditorías, diversidad de clientes, testnets, razonamiento formal y escrutinio público.
Agregar agentes de IA a ese proceso tiene sentido, pero también genera un nuevo desafío.
Los sistemas de IA pueden escanear grandes cantidades de código rápidamente. Pueden detectar patrones sospechosos, comparar lógica entre repositorios y generar hipótesis sobre errores. Eso puede ayudar a los humanos a cubrir más terreno.
Pero los sistemas de IA también pueden producir ruido.
Una herramienta que genera miles de alertas débiles no es útil a menos que alguien pueda separar las vulnerabilidades reales de la salida irrelevante. Por eso la triage es importante. Los equipos de seguridad no solo necesitan más hallazgos; necesitan una mejor priorización.
La publicación de la Ethereum Foundation aborda directamente ese problema.
La IA puede ampliar la cobertura, pero los humanos siguen decidiendo
El caso de uso más fuerte de la IA en la seguridad de protocolos es la cobertura.
El desarrollo de Ethereum involucra múltiples repositorios, implementaciones de clientes, devnets, especificaciones y actualizaciones continuas. Los revisores humanos son hábiles, pero el tiempo es limitado. Los agentes de IA pueden actuar como una primera capa de escaneo, ayudando a identificar áreas que merecen atención.
Eso no significa que los agentes se confíen ciegamente.
En el trabajo de seguridad, una respuesta equivocada pero segura puede ser peligrosa. Un informe de vulnerabilidad necesita ser verificado, reproducido, clasificado y comprendido. Los falsos positivos hacen perder tiempo. Los falsos negativos crean riesgo.
Por eso la revisión humana sigue siendo central.
La capa de IA puede ayudar a descubrir más posibilidades. La capa humana sigue decidiendo qué es real, qué es urgente y qué necesita escalarse.
Para Ethereum, ese equilibrio es particularmente importante porque los cambios de protocolo pueden afectar los supuestos básicos de la red. Un bug mal entendido en consenso, ejecución, redes o comportamiento de validadores no es algo que pueda manejarse de manera casual.
Las devnets hacen el proceso más práctico
La mención de devnets es importante.
Las devnets le dan a los desarrolladores y equipos de seguridad un entorno controlado para probar actualizaciones antes de su despliegue más amplio. Son caóticas por diseño. Bugs, casos límite e interacciones inesperadas pueden aparecer antes de que el código llegue a testnets más amplias o a mainnet.
El escaneo asistido por IA puede ser especialmente útil en ese entorno.
Si los agentes pueden monitorizar devnets, comparar comportamientos o resaltar posibles regresiones temprano, pueden acortar los ciclos de retroalimentación. Eso brinda a los investigadores más tiempo para investigar problemas antes de que se vuelvan más difíciles de arreglar.
Esto no es un trabajo glamoroso. No es un lanzamiento de token ni una aplicación orientada al consumidor. Pero es exactamente el tipo de proceso de infraestructura que importa para la fiabilidad a largo plazo de Ethereum.
El mercado a menudo se centra en el precio, las tarifas y los flujos de ETFs. La seguridad del protocolo está debajo de todo eso.
Una pila de seguridad más automatizada
Ethereum no es el único ecosistema que experimenta con seguridad asistida por IA, pero su enfoque tiene peso porque Ethereum sigue siendo la capa de liquidación de smart contracts más grande.
Si la Ethereum Foundation puede demostrar que los flujos de trabajo coordinados de agentes mejoran la triage, otros protocolos podrían copiar el modelo. Las firmas de auditoría, plataformas de recompensas por bugs, equipos de Layer 2 y desarrolladores de aplicaciones están buscando formas de usar IA sin bajar los estándares de seguridad.
La lección no es que la IA reemplace a los auditores.
La lección es que la pila de seguridad se está automatizando más en los bordes. El escaneo, la generación de alertas, el reconocimiento de patrones y el descubrimiento temprano de bugs pueden volverse más rápidos. Las decisiones de juicio difíciles todavía necesitan a humanos experimentados.
Ese probablemente sea el equilibrio correcto.
Las próximas actualizaciones mayores de Ethereum seguirán presionando a los equipos de clientes y a los investigadores de protocolos. Herramientas mejores pueden ayudarles a moverse más rápido sin tratar la seguridad como una idea de último momento.
La clave es mantener el rol de la IA debidamente limitado.
En la seguridad de protocolos de Ethereum, el objetivo no es generar más ruido. Es encontrar las señales que importan antes de que se vuelvan costosas.
Este artículo se basa en la publicación de la Ethereum Foundation Protocol Security “The Triage Is The Product.”(https://blog.ethereum.org/2026/07/09/the-triage-is-the-product)
Este artículo fue escrito por el News Desk y editado por Samuel Rae.