ChatGPT:n rooli Token Securityssa: Coinbasen kokeilu paljastaa potentiaalia ja haasteita

ChatGPT:n rooli Token Securityssa: Coinbasen kokeilu paljastaa potentiaalia ja haasteita

Lähdesolmu: 2022379

Vaikka ChatGPT ei täytä integroinnin edellyttämää tarkkuutta, sen potentiaali pitää Coinbasen kiinnostavana.

Jonkin sisällä blogi julkaistu maanantaina (20. maaliskuuta), Tom Ryan, Coinbasen lohkoketjun tietoturvainsinööri, paljasti yrityksen kokeilun, jossa käytettiin OpenAI:n ChatGPT:tä automaattisten token-tietoturvatarkastusten suorittamiseen. Vaikka koe ei täyttänyt vaadittua tarkkuutta integroimiseksi omaisuuden arviointiprosessiin, kokeilu osoitti riittävästi potentiaalia lisätutkimukseen ja mahdolliseen tulevaan käyttöön.

Coinbasen Blockchain Security -tiimi vastaa token-sopimusten tarkistamisesta ja niiden listaamisesta keskitettyyn pörssiin. Lisäksi he varmistavat, että tunnukset täyttävät tarvittavat turvallisuuskriteerit, ja työskentelevät projektitiimien kanssa lieventämään havaittuja riskejä. Tarkastusprosessin tehostamiseksi tiimi testasi ChatGPT:tä, joka on osoittanut lupaavuutta koodin optimoinnissa, haavoittuvuuksien tunnistamisessa ja muiden tehtävien suorittamisessa annettujen kehotteiden perusteella.

Kokeessa arvioitiin ChatGPT:n tarkkuus token-turvariskipisteiden tuottamisessa vertaamalla sen tuloksia lohkoketjun tietoturva-insinöörin suorittamaan standarditarkistukseen. Nopeaa suunnittelua käyttämällä tiimi toimitti ChatGPT:lle ERC20-tietoturvatarkistuskehyksen ja älykkään sopimuksen analysoitavaksi.

<!-

Ei käytössä

-> <!-

Ei käytössä

->

ChatGPT:n ja manuaalisen tietoturvatarkistuksen välillä tehdystä 20 älykkään sopimusriskipisteestä ChatGPT tuotti saman tuloksen 12 kertaa. Se kuitenkin merkitsi virheellisesti viisi korkean riskin omaisuutta matalariskisiksi, mikä on merkittävä huolenaihe, koska riskipisteiden aliarvioiminen on haitallisempaa kuin yliarvioiminen.

Ryan sanoo, että ChatGPT:n rajoituksiin kuuluu sen kyvyttömyys tunnistaa, milloin siltä puuttuu konteksti vankkaalle tietoturva-analyysille, mikä johtaa kattavuusaukoihin. Lisäksi se voi olla epäjohdonmukainen ja antaa joskus erilaisia ​​vastauksia samaan kysymykseen, ja koodin kommentit voivat vaikuttaa siihen. Lisäksi OpenAI:n jatkuvat ChatGPT:n iteraatiot johtavat tulosten epävakauteen, mikä vaatii nopeaa huoltoa ja tulosteen laadunvalvontaa johdonmukaisuuden varmistamiseksi ja toimintahäiriöiden välttämiseksi.

Vaikka ChatGPT:n tehokkuus on vaikuttava, sen tarkkuutta on parannettava, jotta se voidaan integroida Coinbasen tietoturvatarkistusprosessiin. Kuitenkin nopealla suunnittelulla työkalun tarkkuus voi parantua. Jos näin tapahtuu, ChatGPT:tä voidaan käyttää toissijaisena laadunvarmistustarkistuksena, joka tarjoaa ylimääräisen hallintatason huomiotta jääneiden riskien havaitsemiseksi.

Image Credit

Suositeltava kuva Pixabay

Aikaleima:

Lisää aiheesta CryptoGlobe