OpenZeppelin测试结果表明GPT-4对智能合约漏洞的识别能力有限

PANews 6月2日消息,据Blockworks报道,区块链安全公司OpenZeppelin的高管表示,最近的一项公司实验证明了对人工审计员的持续需求。OpenZeppelin进行了一项研究,测试了GPT-4是否能够识别28个Ethernaut挑战中的各种智能合约漏洞。

在GPT-4的训练数据截止日期(2021年9月)之前引入的23个Ethernaut挑战中,该AI工具成功解决了19个,然后在2021年9月之后引入的5个挑战中任务中失败了4个。据悉,OpenAI在其网站上指出,这个AI工具“普遍缺乏”对2021年9月之后发生事件的了解,并且“不能从经验中学习”。

OpenZeppelin机器学习负责人Mariko Wakabayashi表示:“在某些情况下,GPT-4能够正确识别漏洞,但未能解释正确的攻击向量或提出解决方案;它在解释中还依赖错误信息,甚至编造了不存在的漏洞。对于AI工具解决的问题,安全专家必须提供额外的提示来引导其得出正确的解决方案,广泛的安全知识对于评估AI提供的答案是否准确至关重要;尽管人工智能的进步可能会导致开发人员工作的转变,并激发创新的有用工具以提高效率,但在不久的将来,人工智能不太可能取代人类审计员。”

https://ift.tt/JstXdFL
from PANews News https://ift.tt/4rfyQWo

Translate »