Coinbase: A ChatGPT nem felel meg a biztonsági felülvizsgálati folyamatba való integráció pontossági követelményeinek

Coinbase: A ChatGPT nem felel meg a biztonsági felülvizsgálati folyamatba való integráció pontossági követelményeinek

Forrás csomópont: 2021929

Ad

CoinDesk konszenzusCoinDesk konszenzus

A Coinbase azt mondta, hogy nem integrálja a népszerű mesterséges intelligencia eszközt, a ChatGPT-t a biztonsági felülvizsgálati folyamatába, mert az nem felel meg a pontossági követelményeinek.

A Coinbase a ChatGPT segítségével tesztelte 20 meg nem nevezett ERC-20 token biztonsági szabványait. A tesztek eredményei azt mutatták, hogy az eszköz ígéretesnek bizonyult az intelligens szerződéses kockázatok gyors felmérésére.

Amikor azonban a ChatGPT eredményeit összehasonlították a Coinbase biztonsági csapat kézi felülvizsgálatával, a gép nyolc helytelen választ adott – ezek közül öt a legrosszabb meghibásodás volt.

A hibák lebontása azt mutatta, hogy a ChatGPT helytelenül jelölte meg alacsony kockázatúként a magas kockázatú eszközöket. A Coinbase megjegyezte, hogy „a kockázati pontszám alábecslése sokkal károsabb, mint a túlbecslés”.

Coinbase biztonsági csapat mondott először a ChatGPT-t tanította meg a biztonsági elemzés elvégzésére a formátuma használatával. A gép azonban továbbra is rosszul címkézte fel ezeket a kockázatokat, mert nem tudja felismerni, „amikor nincs kontextusa a robusztus biztonsági elemzés elvégzéséhez”.

Emellett a ChatGPT válaszai is következetlenek voltak, amikor ugyanazt a kérdést ismételten feltették. A Coinbase szerint az AI-eszközt „a kódban lévő megjegyzések befolyásolták, és úgy tűnik, hogy alapértelmezés szerint a megjegyzések helyett alkalmanként funkcionális logikát használ”.

A Coinbase arra a következtetésre jutott, hogy:

"Bár a ChatGPT ígéretesnek tűnik az intelligens szerződéses kockázatok gyors felmérésére, nem felel meg a Coinbase biztonsági felülvizsgálati folyamataiba való integráláshoz szükséges pontossági követelményeknek."

Eközben ez a kísérlet a potenciál egy másik példája alkalmazások a ChatGPT és annak legújabb verziója, GPT-4. Az AI-eszköz emberszerű válaszai és a főbb vizsgákon elért magas pontszámai miatt vált népszerűvé.

A kriptográfiai rajongók azt is kiemelték, hogy képes felülvizsgálni az Ethereum intelligens szerződéseit, azonosítani a sebezhetőségeket és a kód kihasználásának módjait. A Coinbase igazgatója, Conor Grogan neves ezt egy Twitter-szálban, ahol a gép „számos biztonsági rést emelt ki, és rámutatott azokra a felületekre, ahol a szerződés kihasználható”.

Számos blokklánc-fejlesztő úgy gondolja, hogy az eszköz segíthetné őket munkájukban, de nem látják, hogy helyettesítené az embereket.

Időbélyeg:

Még több CryptoSlate