一組研究人員發(fā)現(xiàn),ChatGPT 可以編寫智能合約,但開發(fā)人員必須避免使用它來審計(jì)代碼。來自區(qū)塊鏈安全公司 Salus Security 的研究人員評(píng)估了 OpenAI 最強(qiáng)大的大型語言模型 (LLM) GPT-4 的能力,審計(jì)智能合約。
他們的結(jié)論是,雖然其檢測(cè)漏洞的準(zhǔn)確率很高,但對(duì)于智能合約審計(jì)工具來說,其召回率卻低得危險(xiǎn)。在他們最近發(fā)表的研究中,兩位研究人員選擇了八組被注入了 18 種漏洞的智能合約。 ,共60個(gè)。
他們的目標(biāo)是評(píng)估 OpenAI 的 LLM 是否可以模仿專業(yè)審計(jì)師,是否可以解析代碼并挖掘漏洞。研究人員發(fā)現(xiàn),GPT-4 檢測(cè)到了 7 種類型的漏洞,準(zhǔn)確率高達(dá) 80% 以上。
然而,其在整個(gè)數(shù)據(jù)集中的召回率卻驚人地低,最低約為 11%,這表明“GPT-4 在檢測(cè)過程中可能會(huì)漏掉一些漏洞?!闭倩芈适悄P湍軌蛘_識(shí)別的數(shù)據(jù)樣本的百分比屬于總樣本中的一個(gè)類別或真陽性率。
精確率是真陽性與真陽性和假陽性的比率,或者說數(shù)據(jù)集中包含了多少垃圾陽性。研究人員指出,結(jié)果表明GPT-4的漏洞檢測(cè)能力低于標(biāo)準(zhǔn)水平,只能用作智能合約審計(jì)的輔助工具?!熬C上所述,GPT-4 可以成為輔助智能合約審計(jì)的有用工具,特別是在代碼解析和提供漏洞提示方面。
然而,鑒于其在漏洞檢測(cè)方面的局限性,目前它還不能完全取代專業(yè)的審計(jì)工具和經(jīng)驗(yàn)豐富的審計(jì)人員。”研究人員總結(jié)道。最新的研究證實(shí)了其他發(fā)現(xiàn),這些發(fā)現(xiàn)駁斥了人工智能(AI)將取代開發(fā)人員的說法。
雖然專門的人工智能工具在編寫代碼和檢測(cè)漏洞方面變得越來越好,但它們?nèi)匀徊荒芤蕾囉谒鼈冏约海貏e是在數(shù)字資產(chǎn)世界中,最輕微的漏洞都會(huì)被撲滅。 )為了在法律范圍內(nèi)正確運(yùn)作并在面臨日益增長(zhǎng)的挑戰(zhàn)時(shí)蓬勃發(fā)展,它需要集成一個(gè)企業(yè)區(qū)塊鏈系統(tǒng),以確保數(shù)據(jù)輸入質(zhì)量和所有權(quán)——使其能夠保證數(shù)據(jù)安全,同時(shí)保證數(shù)據(jù)的不變性。
查看 CoinGeek 對(duì)這項(xiàng)新興技術(shù)的報(bào)道,了解更多為什么企業(yè)區(qū)塊鏈將成為人工智能的支柱。觀察:人工智能知道它在做什么嗎?
width =“562”height =“315”frameborder =“0”allowfullscreen =“allowfullscreen”>區(qū)塊鏈新手?
查看 CoinGeek 的區(qū)塊鏈初學(xué)者部分,這是了解更多有關(guān)區(qū)塊鏈技術(shù)的終極資源指南。