Ethereum обговорює роль ШІ у підвищенні безпеки смартконтрактів

iconIncrypted
Поділитися
AI summary iconКороткий зміст
Команда ethereum звернула увагу на потенціал ШІ для покращення безпеки смартконтрактів за допомогою формальної верифікації. Гостьовий пост від лідера розробки Vyper пояснив, як великі мовні моделі роблять доведення коректності програми більш доступними. Формальна верифікація може виявляти помилки, яких не виявляє традиційне тестування, особливо у смартконтрактах з високою вартістю. Хоча ШІ спрощує процес, він залишається складним і витратним. У пості зазначалося, що ШІ змінює динаміку між атакуючими та захисниками, а формальні методи забезпечують більш сильну безпеку смартконтрактів.
  • Ethereum назвав технологію, яка може посилити безпеку смартконтрактів у еру ШІ.
  • За словами розробника Vyper, формальна верифікація стає критично важливою.
  • Це допомагає знайти помилки, які пропускають тести.

Команда мережі Ethereum опублікувала серію гостьових постів від головного розробника Vyper під псевдонімом big_tech_sux, присвячених ролі формальної верифікації в епоху швидкого розвитку ШІ.

Автор стверджує, що прогрес у сфері LLM робить математичні доведення коректності програм більш доступними, і для смартконтрактів, які керують мільярдами доларів, формальна верифікація поступово стає необхідністю.

Штучний інтелект змінює підхід до верифікації програмного забезпечення

Серія постів пояснює, що формальна верифікація — це математичний метод, який дозволяє довести, що програма працює коректно у всіх можливих сценаріях виконання, а не лише тих, що охоплені тестами.

Наприклад, автор навів функцію f(x) = x/2, для якої можна математично довести, що результат ніколи не перевищить вхідне значення.

За його словами, ця методика може виявляти надзвичайно рідкісні помилки, які майже неможливо виявити за допомогою традиційного тестування.

«Формальна верифікація може виявити 1 в 1 квадрильйоні крайніх випадків, які ніколи не виникнуть під час тестування – і саме цей крайній випадок може призвести до катастрофічної відмови», – зазначив автор.

В той же час він визнав, що до недавнього часу використання цього підходу вимагало великих команд експертів, які створювали математичні моделі програм та проводили складні доведення.

З точки зору розробника, сучасні LLM значно спрощують цей процес, оскільки ми наближаємося до AGI.

Одночасно автор підкреслив, що навіть з використанням ШІ формальна верифікація залишається складним та ресурсоємним процесом. Зокрема, перетворення вихідного коду у формальну модель може призводити до неточностей, що впливають на надійність результатів.

Розвиток ШІ змінює баланс між атакою та захистом

У матеріалі зазначається, що розвиток штучного інтелекту одночасно збільшує ефективність як захисників, так і нападників.

Автор згадав випадок, коли незапущена модель OpenAI змогла знайти нульові дні, що дозволили обійти кілька рівнів захисту.

На цьому тлі, формальна верифікація, за думкою автора, дозволяє змістити перевагу на користь захисників.

«Поки атакуючим потрібно знайти лише одну послідовність вхідних даних, яка дозволить їм порушити систему, захисники можуть використовувати формальну верифікацію, щоб довести стійкість до всіх вхідних даних», — підкреслив він.

Тому для програмного забезпечення, критично важливого для місії — включаючи смартконтракти, які керують мільярдами доларів користувацьких коштів — формальна верифікація стає «не варіантом, а необхідною передумовою».

Варто зазначити, що це продовжує обговорення, яке раніше розпочав співзасновник Ethereum Віталік Бутерін щодо використання ШІ для формальної верифікації коду.

Повідомлення Ethereum Explained How AI Changes Approach to Smart Contract Security з’явилися спочатку на INCRYPTED.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.