De rol van ChatGPT in tokenbeveiliging: het experiment van Coinbase onthult potentieel en uitdagingen

De rol van ChatGPT in tokenbeveiliging: het experiment van Coinbase onthult potentieel en uitdagingen

Bronknooppunt: 2022379

Hoewel ChatGPT niet voldoet aan de vereiste nauwkeurigheid voor integratie, houdt het potentieel ervan Coinbase geïntrigeerd.

In een blogpost gepubliceerd op maandag (20 maart), Tom Ryan, een blockchain-beveiligingsingenieur bij Coinbase, onthulde het experiment van het bedrijf met behulp van OpenAI's ChatGPT om geautomatiseerde token-beveiligingsbeoordelingen uit te voeren. Ondanks dat het experiment niet voldeed aan de vereiste nauwkeurigheid voor integratie in hun activabeoordelingsproces, toonde het experiment voldoende potentieel voor verder onderzoek en mogelijk toekomstig gebruik.

Het Blockchain Security-team van Coinbase is verantwoordelijk voor het beoordelen van tokencontracten en het beslissen over hun notering op de gecentraliseerde beurs. Bovendien zorgen ze ervoor dat tokens voldoen aan de noodzakelijke beveiligingscriteria, waarbij ze samenwerken met projectteams om geïdentificeerde risico's te beperken. Om de efficiëntie van hun beoordelingsproces te verbeteren, heeft het team ChatGPT getest, dat veelbelovend is gebleken in het optimaliseren van code, het identificeren van kwetsbaarheden en het voltooien van andere taken op basis van de gegeven prompts.

Het experiment evalueerde de nauwkeurigheid van ChatGPT bij het produceren van token-beveiligingsrisicoscores door de resultaten te vergelijken met een standaardbeoordeling uitgevoerd door een blockchain-beveiligingsingenieur. Met behulp van snelle engineering voorzag het team ChatGPT van hun ERC20-beveiligingsbeoordelingskader en een slim contract om te analyseren.

<!–

Niet in gebruik

-> <!–

Niet in gebruik

->

Van de 20 risicoscores voor slimme contracten die werden vergeleken tussen ChatGPT en handmatige beveiligingsbeoordelingen, leverde ChatGPT 12 keer hetzelfde resultaat op. Het bestempelde vijf activa met een hoog risico echter ten onrechte als laagrisico, wat een grote zorg is, aangezien het onderschatten van een risicoscore schadelijker is dan het overschatten.

Ryan zegt dat de beperkingen van ChatGPT onder meer het onvermogen zijn om te herkennen wanneer er geen context is voor robuuste beveiligingsanalyse, wat leidt tot dekkingslacunes. Bovendien kan het inconsistent zijn, soms verschillende antwoorden op dezelfde vraag geven, en kan het worden beïnvloed door opmerkingen in de code. Bovendien resulteren OpenAI's voortdurende iteraties van ChatGPT in uitvoerinstabiliteit, waardoor snel onderhoud en uitvoerkwaliteitscontrole nodig zijn om consistentie te garanderen en operationele storingen te voorkomen.

Hoewel de efficiëntie van ChatGPT indrukwekkend is, moet de nauwkeurigheid worden verbeterd voor integratie in het beveiligingsbeoordelingsproces van Coinbase. Met verdere snelle engineering zou de nauwkeurigheid van de tool echter kunnen verbeteren. Als dat gebeurt, kan ChatGPT worden gebruikt als secundaire kwaliteitscontrole, waardoor een extra controlelaag wordt geboden om over het hoofd geziene risico's op te sporen.

Image Credit

Uitgelichte afbeelding via Pixabay

Tijdstempel:

Meer van cryptoglob naar