一組研究人員發(fā)現,ChatGPT 可以編寫智能合約,但開發(fā)人員必須避免使用它來審計代碼。來自區(qū)塊鏈安全公司 Salus Security 的研究人員評估了 OpenAI 最強大的大型語言模型 (LLM) GPT-4 的能力,審計智能合約。
他們的結論是,雖然其檢測漏洞的準確率很高,但對于智能合約審計工具來說,其召回率卻低得危險。在他們最近發(fā)表的研究中,兩位研究人員選擇了八組被注入了 18 種漏洞的智能合約。 ,共60個。
他們的目標是評估 OpenAI 的 LLM 是否可以模仿專業(yè)審計師,是否可以解析代碼并挖掘漏洞。研究人員發(fā)現,GPT-4 檢測到了 7 種類型的漏洞,準確率高達 80% 以上。
然而,其在整個數據集中的召回率卻驚人地低,最低約為 11%,這表明“GPT-4 在檢測過程中可能會漏掉一些漏洞。”召回率是模型能夠正確識別的數據樣本的百分比屬于總樣本中的一個類別或真陽性率。
精確率是真陽性與真陽性和假陽性的比率,或者說數據集中包含了多少垃圾陽性。研究人員指出,結果表明GPT-4的漏洞檢測能力低于標準水平,只能用作智能合約審計的輔助工具?!熬C上所述,GPT-4 可以成為輔助智能合約審計的有用工具,特別是在代碼解析和提供漏洞提示方面。
然而,鑒于其在漏洞檢測方面的局限性,目前它還不能完全取代專業(yè)的審計工具和經驗豐富的審計人員?!毖芯咳藛T總結道。最新的研究證實了其他發(fā)現,這些發(fā)現駁斥了人工智能(AI)將取代開發(fā)人員的說法。
雖然專門的人工智能工具在編寫代碼和檢測漏洞方面變得越來越好,但它們仍然不能依賴于它們自己,特別是在數字資產世界中,最輕微的漏洞都會被撲滅。 )為了在法律范圍內正確運作并在面臨日益增長的挑戰(zhàn)時蓬勃發(fā)展,它需要集成一個企業(yè)區(qū)塊鏈系統(tǒng),以確保數據輸入質量和所有權——使其能夠保證數據安全,同時保證數據的不變性。
查看 CoinGeek 對這項新興技術的報道,了解更多為什么企業(yè)區(qū)塊鏈將成為人工智能的支柱。觀察:人工智能知道它在做什么嗎?
width =“562”height =“315”frameborder =“0”allowfullscreen =“allowfullscreen”>區(qū)塊鏈新手?
查看 CoinGeek 的區(qū)塊鏈初學者部分,這是了解更多有關區(qū)塊鏈技術的終極資源指南。