Coinbase: ChatGPT الزامات دقت را برای ادغام در فرآیند بررسی امنیتی برآورده نمی کند

Coinbase: ChatGPT الزامات دقت را برای ادغام در فرآیند بررسی امنیتی برآورده نمی کند

گره منبع: 2021929

Ad

اجماع CoinDeskاجماع CoinDesk

کوین بیس گفت که ابزار محبوب هوش مصنوعی ChatGPT را در فرآیند بررسی امنیتی خود ادغام نمی کند زیرا الزامات دقت آن را برآورده نمی کند.

Coinbase از ChatGPT برای آزمایش استانداردهای امنیتی 20 توکن بدون نام ERC-20 استفاده کرد. نتایج آزمایش‌ها نشان داد که این ابزار نویدبخش توانایی آن در ارزیابی سریع ریسک‌های قرارداد هوشمند است.

با این حال، هنگامی که نتایج ChatGPT با بررسی دستی تیم امنیتی Coinbase مقایسه شد، دستگاه هشت پاسخ نادرست داد که پنج مورد از آنها بدترین شکست بودند.

تفکیک این خطاها نشان داد که ChatGPT به اشتباه دارایی های پرخطر را به عنوان کم خطر برچسب گذاری کرده است. کوین بیس خاطرنشان کرد که «دست کم گرفتن امتیاز ریسک بسیار مضرتر از برآورد بیش از حد است.»

تیم امنیتی کوین بیس گفت: ابتدا به ChatGPT آموزش داده بود که چگونه تجزیه و تحلیل امنیتی را با استفاده از قالب آن انجام دهد. با این حال، دستگاه هنوز هم این خطرات را اشتباه برچسب گذاری می کند زیرا نمی تواند تشخیص دهد که "چه زمانی فاقد زمینه برای انجام تجزیه و تحلیل امنیتی قوی است."

علاوه بر این، پاسخ‌های ChatGPT نیز زمانی که به طور مکرر از یک سوال پرسیده می‌شد، متناقض بودند. کوین بیس گفت که ابزار هوش مصنوعی تحت تأثیر نظرات موجود در کد قرار گرفته است و به نظر می‌رسد که به‌جای عملکرد منطقی گهگاهی، نظرات را پیش‌فرض می‌کند.

کوین بیس نتیجه گرفت که:

"در حالی که ChatGPT برای توانایی خود در ارزیابی سریع خطرات قراردادهای هوشمند نویدبخش است، اما الزامات دقت برای ادغام در فرآیندهای بررسی امنیتی Coinbase را برآورده نمی کند."

در همین حال، این آزمایش نمونه دیگری از پتانسیل را نشان می دهد برنامه های کاربردی ChatGPT و آخرین نسخه آن، GPT-4. ابزار هوش مصنوعی به دلیل پاسخ‌های شبیه به انسان و نمرات بالا در امتحانات اصلی محبوبیت پیدا کرده است.

علاقه مندان به کریپتو همچنین توانایی آن در بررسی قراردادهای هوشمند اتریوم، شناسایی آسیب پذیری ها و راه های بهره برداری از کد را برجسته کرده اند. کارگردان کوین بیس کانر گروگان اشاره کرد این در یک موضوع توییتر است که در آن دستگاه «تعدادی از آسیب‌پذیری‌های امنیتی را برجسته کرد و به مناطق سطحی اشاره کرد که می‌توان از قرارداد بهره‌برداری کرد».

بسیاری از توسعه‌دهندگان بلاک چین معتقدند که این ابزار می‌تواند به آنها در کارشان کمک کند، اما آن را جایگزین انسان نمی‌دانند.

تمبر زمان:

بیشتر از CryptoSlate