Live Chat

Crypto News

Cryptocurrency News 7 months ago
ENTRESRUARPTDEFRZHHIIT

وعد الذكاء الاصطناعي وحدوده: GPT-4 ماهر في تحليل الكود ولكنه غير كاف لعمليات التدقيق الأمني ، تكشف دراسة Salus

Algoine News
Summary:
كشفت دراسة أجراها باحثون في Salus Security أن نظام الذكاء الاصطناعي GPT-4 يظهر وعدا في إنشاء وتحليل التعليمات البرمجية ولكنه يقصر في التدقيق الأمني. باستخدام 35 عقدا ذكيا من مكتبة الثغرات الأمنية SolidiFI المعيارية ، وجد أنه يحقق دقة بنسبة 80٪ في تحديد الإيجابيات الحقيقية ، على الرغم من أن معدل الاستدعاء كان منخفضا بنسبة 11٪. يوصي الباحثون بمواصلة استخدام أساليب وأدوات التدقيق التقليدية جنبا إلى جنب مع أنظمة الذكاء الاصطناعي لتحسين الدقة والكفاءة في عمليات تدقيق العقود الذكية.
كشف باحثون في Salus Security ، وهي شركة عالمية لأمن blockchain ، مؤخرا عن نتائج دراسة تركز على قدرات GPT-4 ، وهو نظام ذكاء اصطناعي (الذكاء الاصطناعي). ووجدوا أنه على الرغم من أنها بارعة في إنشاء وتحليل لغة الترميز ، إلا أنها ليست مناسبة بعد للاستخدام كفاحص أمني. وفقا للورقة المنشورة ، فإن GPT-4 له فوائد محتملة للمساعدة في عمليات تدقيق العقود الذكية ، في المقام الأول في تحليل الكود وتقديم نصائح حول نقاط الضعف. ومع ذلك ، نظرا لقدرتها المحدودة على تحديد نقاط الضعف ، لا يمكنها أن تحل محل تطبيقات تدقيق الخبراء والمدققين المتمرسين في الوقت الحالي. لقياس قدرة الذكاء الاصطناعي على تحديد العيوب الأمنية المحتملة ، استخدم الفريق في Salus ما مجموعه 35 عقدا ذكيا من مكتبة الثغرات الأمنية SolidiFI-benchmark التي عرضت ما مجموعه 732 نقطة ضعف ، وفحصت سبعة أنواع سائدة من نقاط الضعف. أظهر بحثهم أن نظام ChatGPT بارع في تحديد الإيجابيات الحقيقية - نقاط الضعف الحقيقية التي تتطلب مزيدا من التحقيق في سياق العالم الحقيقي. أظهرت دقة تزيد عن 80٪ في الاختبارات. لكنها تعاني من مشكلة كبيرة في توليد سلبيات كاذبة. يتم قياس هذا الجانب بمقياس يعرف باسم "معدل الاستدعاء". في التجارب التي أجراها الفريق ، كان معدل استدعاء GPT-4 منخفضا بنسبة 11٪ (كلما كان أعلى ، كان ذلك أفضل). قادت هذه النتائج الباحثين إلى استنتاج أن GPT-4 لديه قدرات محدودة على اكتشاف الثغرات الأمنية ، حيث حقق دقة قصوى تبلغ 33٪ فقط. وبالتالي ، يظل استخدام أدوات التدقيق المتخصصة والخبرة البشرية التقليدية موصى به لعمليات تدقيق العقود الذكية حتى تتحسن أنظمة الذكاء الاصطناعي مثل GPT-4. في الختام ، في حين أن GPT-4 يمكن أن يوفر الدعم أثناء عمليات تدقيق العقود الذكية ، خاصة مع تحليل الكود وإشارات الضعف ، إلا أن استخدامه لا يزال بحاجة إلى دعم بممارسات وأدوات تدقيق أخرى لتعزيز دقة وصلاحية عملية التدقيق.

Published At

2/20/2024 7:41:30 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch