Coinbase: ChatGPT אינו עומד בדרישות הדיוק לשילוב בתהליך סקירת אבטחה

Coinbase: ChatGPT אינו עומד בדרישות הדיוק לשילוב בתהליך סקירת אבטחה

צומת המקור: 2021929

Ad

קונצנזוס CoinDeskקונצנזוס CoinDesk

Coinbase אמרה שהיא לא תשלב את כלי הבינה המלאכותית הפופולרית ChatGPT בתהליך סקירת האבטחה שלה מכיוון שהוא לא עומד בדרישות הדיוק שלו.

Coinbase השתמש ב-ChatGPT כדי לבדוק את תקני האבטחה של 20 אסימוני ERC-20 ללא שם. תוצאות הבדיקות הראו שהכלי הראה "הבטחה ליכולתו להעריך במהירות סיכוני חוזים חכמים".

עם זאת, כאשר הושוו תוצאות ChatGPT מול הסקירה הידנית של צוות האבטחה של Coinbase, המכונה נתנה שמונה תשובות שגויות - חמש מהן היו הכישלון הגרוע ביותר.

פירוט של שגיאות אלה הראה ש-ChatGPT תייג בטעות נכסים בסיכון גבוה כבעלי סיכון נמוך. Coinbase ציין כי "המעטת של ציון סיכון היא הרבה יותר מזיקה מאשר הערכת יתר".

צוות האבטחה של Coinbase אמר הוא לימד לראשונה את ChatGPT כיצד לבצע את ניתוח האבטחה באמצעות הפורמט שלו. עם זאת, המכונה עדיין תייגה לא נכון את הסיכונים הללו מכיוון שהיא לא יכולה לזהות "כאשר אין לה הקשר לביצוע ניתוח אבטחה חזק".

חוץ מזה, גם תגובות ChatGPT לא היו עקביות כשנשאלו את אותה שאלה שוב ושוב. Coinbase אמר שכלי הבינה המלאכותית "הושפע מהערות בקוד ונראה שהוא כברירת מחדל להערות ולא להגיון מתפקד מדי פעם".

Coinbase הגיע למסקנה כי:

"למרות ש-ChatGPT מראה הבטחה ליכולתו להעריך במהירות סיכוני חוזים חכמים, הוא אינו עומד בדרישות הדיוק כדי להשתלב בתהליכי סקירת אבטחה של Coinbase."

בינתיים, הניסוי הזה מייצג דוגמה נוספת לפוטנציאל יישומים של ChatGPT והגרסה האחרונה שלו, GPT-4. כלי הבינה המלאכותית זכה לפופולריות בזכות תגובותיו דמויות אדם וציונים גבוהים בבחינות הגדולות.

חובבי קריפטו הדגישו גם את יכולתו לסקור חוזים חכמים של Ethereum, לזהות נקודות תורפה ודרכים לניצול הקוד. במאי Coinbase קונור גרוגן ציין זה בשרשור בטוויטר שבו המכונה "הדגישה מספר פרצות אבטחה והצביעה על אזורי פנים שבהם ניתן לנצל את החוזה".

כמה מפתחי בלוקצ'יין מאמינים שהכלי יכול לסייע להם בעבודתם אבל לא רואים אותו מחליף בני אדם.

בול זמן:

עוד מ CryptoSlate