Rolul ChatGPT în securitatea jetoanelor: experimentul Coinbase dezvăluie potențialul și provocările

Rolul ChatGPT în securitatea jetoanelor: experimentul Coinbase dezvăluie potențialul și provocările

Nodul sursă: 2022379

În timp ce ChatGPT nu atinge acuratețea necesară pentru integrare, potențialul său îl menține intriga pe Coinbase.

Într-o blog publicat luni (20 martie), Tom Ryan, un inginer de securitate blockchain la Coinbase, a dezvăluit experimentul companiei folosind ChatGPT de la OpenAI pentru a efectua evaluări automate de securitate a simbolurilor. În ciuda faptului că nu a îndeplinit acuratețea necesară pentru integrarea în procesul lor de evaluare a activelor, experimentul a demonstrat suficient potențial pentru investigații ulterioare și o posibilă utilizare ulterioară.

Echipa Blockchain Security a Coinbase este responsabilă de revizuirea contractelor de token și de a decide cu privire la listarea acestora pe schimbul centralizat. În plus, se asigură că token-urile îndeplinesc criteriile de securitate necesare, lucrând cu echipele de proiect pentru a atenua orice riscuri identificate. Pentru a spori eficiența procesului de revizuire, echipa a testat ChatGPT, care s-a arătat promițător în optimizarea codului, identificarea vulnerabilităților și finalizarea altor sarcini pe baza solicitărilor date.

Experimentul a evaluat acuratețea ChatGPT în producerea de scoruri de risc de securitate prin compararea rezultatelor sale cu o revizuire standard efectuată de un inginer de securitate blockchain. Folosind o inginerie promptă, echipa a oferit ChatGPT cadrul de evaluare a securității ERC20 și un contract inteligent de analizat.

<!–

Nu este folosit

-> <!–

Nu este folosit

->

Din 20 de scoruri de risc ale contractelor inteligente în comparație între ChatGPT și revizuirile manuale de securitate, ChatGPT a produs același rezultat de 12 ori. Cu toate acestea, a etichetat incorect cinci active cu risc ridicat ca fiind cu risc scăzut, ceea ce este o preocupare semnificativă, deoarece subestimarea unui scor de risc este mai dăunătoare decât supraestimarea.

Ryan spune că limitările ChatGPT includ incapacitatea de a recunoaște atunci când îi lipsește contextul pentru o analiză robustă de securitate, ceea ce duce la lacune de acoperire. În plus, poate fi inconsecvent, oferind uneori răspunsuri diferite la aceeași întrebare și poate fi influențat de comentariile din cod. Mai mult, iterațiile în curs de desfășurare ale OpenAI ale ChatGPT au ca rezultat instabilitatea ieșirii, necesitând întreținere promptă și control al calității ieșirii pentru a asigura coerența și a evita eșecurile operaționale.

Deși eficiența ChatGPT este impresionantă, precizia sa trebuie îmbunătățită pentru integrarea în procesul de revizuire a securității Coinbase. Cu toate acestea, cu o inginerie promptă suplimentară, precizia instrumentului s-ar putea îmbunătăți. Dacă se întâmplă acest lucru, ChatGPT ar putea fi folosit ca un control secundar de asigurare a calității, oferind un nivel suplimentar de control pentru a surprinde riscurile trecute cu vederea.

Image Credit

Imagine recomandată prin Pixabay

Timestamp-ul:

Mai mult de la CryptoGlobe