链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 聚币 > 正文

HAT:风靡全网的“最强AI” ChatGPT,能不能检测智能合约漏洞?_Alpha Quark Token

作者:

时间:

作者:Beosin

一夕之间,ChatGPT突然火了,并在互联网上掀起了一场“AI风暴”

所谓ChatGPT,是在今年11月30日,由人工智能实验室OpenAI上线的新模型。

目前用户与ChatGPT之间的对话互动包括了普通聊天、信息咨询、撰写诗词作文、修改代码等,甚至令用户产生ChatGPT能否取代谷歌等搜索引擎的疑虑。

今天,我们就来研究一下爆火的ChatGPT究竟是什么?以及能不能检测智能合约漏洞?

在互联网上掀起了一场“AI风暴”的ChatGPT究竟是什么?

据官网介绍,计算模型GPT-3.5支持的通用聊天机器人ChatGPT,能回答连续性的问题、承认自己的错误、质疑不正确的假设,甚至拒绝不合理的需求。

从写剧本、写诗、设计游戏,到给程序找bug,乃至制定一份“毁灭人类”的计划,这个AI能做的事情超乎想象。

动态 | 中国知识产权报盘点2019专利领域大事件 其中一项与区块链相关:近日,中国知识产权报盘点2019专利领域大事件,其中包括“”区块链:专利布局驶入“快车道”。文章指出,区块链是近几年的科技热词。自中共中央局2019年10月24日下午就区块链技术发展现状和趋势进行第十八次集体学习后,区块链再度成为全社会关注的焦点,并登上了各大权威纸媒与电视媒体的头版头条。区块链专利领域呈现出四个特点:第一,我国创新主体开展专利布局时间较晚,但是专利申请量呈现快速增长态势;第二,中美两国是重要的市场和技术原创国家,中国偏重于国内布局,美国多边布局态势明显,区块链技术申请人分布较为分散,初创公司较多,没有明显专利壁垒以及行业领军企业;第三,针对业内非常关注的区块链的安全性、同步效率问题,我国已探索解决方案并形成一批核心专利;第四,区块链技术应用前景广阔,但部分技术难题仍悬而未决,亟需突破。[2020/1/19]

美国企业家马斯克询问了ChatGPT如何设计Twitter,AI回答称:“为了使用户更容易查看线程互联网对话并与之交互,你可以将线性一维界面转换为二维无限网格。”

动态 | 2019年区块链十大事件盘点:1:中国拥抱区块链

2019年10月24日,中央局第十八次集体学习时强调,区块链技术的集成应用在新的技术革新和产业变革中起着重要作用。

2:央行数字货币试点

2014年中国央行开始研究法定数字货币(DCEP)。DCEP的完整字面意思就是数字货币电子支付。

3:Facebook发布Libra计划

2019年6月,Facebook发布Libra白皮书,Libra的使命是建立一套简单的、无国界的货币和为数十亿人服务的金融基础设施。

4:去中心化金融DeFi

去中心化金融(DeFi),解决传统金融行业中的痛点,被称作DeFi 是加密史上第二个突破。

5:IEO开始流行

IEO是ICO之后,币圈诞生的一种新筹集资金方式,项目方依托交易所进行资金筹集。

6:Bakkt 推出比特币期货

2019年9月23日, 号称币圈牛市的发动机的Bakkt上线。

7:嘉楠科技上市

美国东部时间11月21日嘉楠科技正式上市纳斯达克,IPO发行价最终锁定在每股9美元,总计募资9000万美元。

8:模式币走红币圈

模式币,使用类似模式的币种,通过拉人头、分红、合伙人等等推广营销模式,配合资金控盘,来吸引散户进场接盘。

9:以太坊伊斯坦布尔升级

以太坊网络在2019年12月8日, 9,069,000区块高度完成升级,代号:伊斯坦布尔(Istanbul)。

10:吴忌寒詹克团之争

吴忌寒夺权:10月29日全球最大的矿机生产商之一的比特大陆创始人吴忌寒以比特大陆集团董事会主席、北京比特大陆科技有限公司法定代表人、执行董事的身份,向全体员工发送邮件,宣布解除詹克团在比特大陆的一切职务,即刻生效。[2019/12/23]

12月5日,OpenAI创始人兼CEO阿尔特曼(SamAltman)发布推文表示,ChatGPT用户数已突破了100万。

动态 | 证券日报发布2018年区块链行业焦点盘点:证券日报发布《2018年区块链行业焦点盘点:乱象频发币圈狼藉监管筑篱》文章称,很多人将此轮区块链热潮与20年前的互联网泡沫相比。可以确定的是,区块链“泡沫”一定有,但区块链能否如互联网般改造世界,尚难下定论。监管部门去年以来重拳出击,规范资本市场“炒链”行为,严厉惩治ICO。从中央到地方,掀起防范以“区块链”名义进行非法集资的高潮,不断给区块链“排瘦身”。而瘦身后的区块链也正逐步回归理性——币圈萧条,市场开始重新审视以比特币为代表的加密数字货币的价值与意义;去芜存菁,越来越多的企业沉下心转向技术应用开发;人才成本也挤出“泡沫”,回归同行业正常水平。[2019/1/4]

许多人已经测试了聊天功能,并一直在社交媒体上分享他们的交流。ChatGPT似乎也给科技亿万富翁埃隆·马斯克留下了深刻印象,他在推特上写道:“ChatGPT好得吓人。我们离危险的强大人工智能不远了。”

雅虎财经2018年2月7日加密峰会盘点:

1. 摩根大通区块链负责人Farooq:区块链将从根本上改变商业的运作;数字货币必须解决问题。

2.Blockchain CEO:数字货币最厉害之处,就是在与任何国家无关的情况下成为金融体系的一部分。

3.DCG(数字货币集团)创始人Barry Silbert:大多数币种没有真正的实用性;希望未来让DCG上市。

4.Fundstrat Global Advisors联合创始人Tom Lee:数字货币市场不仅仅是个“十年的故事”,它将持续存在30年。数字货币市场像新兴市场。如果相信区块链,那就必须相信比特币、以太坊以及所有的公链。

5.Indiegogo股权众筹和加密货币投资负责人:最终将需要与监管机构来一次有意义的、权威的对话。

6.Chain联合创始人兼CEO Adam Ludwin:人们其实希望对数字货币进行监管;以加密方式上发行传统货币以后将是这个领域中的很大一部分。

7.瑞波CEO:瑞波超过50%合作金融机构为日本公司,瑞波币将在3-5年内成功;长期看好比特币,认为比特币不会灭亡,但也不会解决付款问题。

8.Goodwin Procter律所合伙人Grant Fondo:不管某个项目看起来有多好,别把鸡蛋放在一个篮子里。

9.数字商会总裁Perianne Boring:数字货币投资者需要做好研究,同时要有批判性思维。[2018/2/8]

技术公司Replit的创始人AmjadMasad还给ChatGPT发了一段JavaScript代码,让它找到里面的bug,并表示:“ChatGPT可能是一个很好的调试伙伴,它不仅分析了错误,还修复了错误并进行了解释。”

一位用户甚至要求ChatGPT从AI的角度写一封信,目标是控制世界。

结果简直令人震惊。它引起了久负盛名的人工智能的人们的回应,接管了科幻小说的世界概念,向现实迈出了一步。

拥有如此强大而惊艳的语言能力,一时间,ChatGPT悄然走到了话题中心,成为了引发热议的新晋网红。

目前ChatGPT仍处于免费测试阶段,不限量向公众开放,基于其破百万的用户数,平台所花费的成本不算小。不过,在使用过程中,用户提供的反馈对OpenAI也是最有价值的信息,可以不断训练语言模型,修正错误答案。

“新晋网红”ChatGPT,可以写智能合约或者检测合约漏洞吗?

我们注册并体验了一下ChatGPT对话,我们首先让AI自我介绍。

他回复道,“我是Assistant,一个由OpenAI训练的大型语言模型。我的工作是帮助人们回答各种问题,尽可能提供准确和详细的信息。我可以回答各种问题,无论是关于历史、科学、人文还是其他话题。”

作为一家区块链安全公司,我们有了另一种想法,那就是让他来写一份智能合约。

写一份简单的合约,对ChatGPT而言好像没有太大的难度。因为代码太长,我们截取部分截图展示,可以看到,他还是懂一些基础知识的。

接下来,我们丢给ChatGPT一个相对简单的但是有漏洞的智能合约,让他检测一下,我们截取部分截图展示。

好家伙,不简单,ChatGPT竟然还是能检测一些简单的问题。

看这情况,是有“两把刷子”,来,继续上难度!

本以为他会继续给我们惊喜,他却来一句:“我看不懂这份这份代码”。

然后我们加了一些注释,让他重新检测。

他说了一些什么,又像什么都没说。

然后建议我们使用专业的安全审核工具或者请求专业人员进行审核。

好吧,那我们先派出我们的智能合约形式化验证工具BeosinVaaS,将刚刚测试的那几份合约检测了一下,可以看到,VaaS能很快检测出合约的漏洞。

BeosinVaaS产品截图

要知道,VaaS作为Beosin的王牌产品之一,可自动发现智能合约中存在的已知、未知漏洞及业务逻辑问题,并给出专业的修复建议,帮助开发者提高智能合约的安全能力。大家感兴趣可以检测对比一下,VaaS试用链接:https://vaas.beosin.com/

除此之外,经过我们的多轮对比,我们发现ChatGPT并不能解决所有的问题,比如很多漏洞还是需要审计专家严苛审计,才能发现问题。

比如下面这份合约的问题,设置手续费没有限制,可能导致用户高额手续费,ChatGPT并没有意识到这些。

还有下面这个,在_transfer函数中,如果_trAmount=2被触发,10秒内所有的传输地址都是dev地址。ChatGPT依然不能识别。

毕竟做安全,必须要有严苛安全审计流程,才能筑牢安全防线。

Beosin的审计流程的规范性上,包含5个环节以上的审计步骤,自动化代码安全扫描与安全专家和形式化验证专家的人工审计结合。每一步均由多名安全专家和形式化验证专家交叉操作,尽量避免因为人为因素导致的遗漏。

完成一轮审计后,Beosin会出具所发现问题的Feedback,里面包含漏洞描述,复现方式,修复建议等,然后提交给项目方并协助项目方完成漏洞修复。我们有着海量的安全漏洞库的积累,结合安全专家的丰富的代码安全审计经验,能够直接告诉项目方应该怎么修改代码。这个可比ChatGPT强多了哦!

最后,形式化验证专家又将安全审计专家凝练出的安全问题利用严格的数理逻辑抽象成可重用的安全属性不变量,并交给混合机器引擎进行自动化检测、测试、验证,实践证明这些可重用的安全属性不变量可有效发现智能合约中新的微妙漏洞。

看来我们还暂时不会被ChatGPT的机器人代替。

当然,当我们在关注chatGPT的时候,更需要思考和探索的是,他火爆背后所透露出现的信息,它所呈现出来的人工智能或许已进入到了一个全新的发展阶段,科技正在慢慢改变世界。

标签:HATATGNFTTOKEHATOK币人工智能chatGPTNFTPAlpha Quark Token

聚币热门资讯
APT:Aptos 反常规空投之后,羊毛党大胜_Morpheus Labs

原文标题:《Aptos空投落地,“科学家”获得胜利》作者:Joy,PANews经历了10月18日社区的一天质疑后,Aptos官方在北京时间10月19日6:50公布了空投方案.

APT:DID 应用 KEY3.id 今日上线,并与 BitKeep 等8家机构达成合作_Aptos

作者:KEY3.id DID应用KEY3.id于11月10日20:00正式上线。KEY3.id战略发布.id域名,并面向所有ENS持有者开启早鸟活动,可免费Claim已持有的同款域名.

NFT:盘点 2022 年 Web3 营销界有趣的玩法_TOK

作者:CM,加密绿洲 在Web3,创新永远是最好的营销。尤其是在当下阶段,朦胧混沌,只是部分领域初现峥嵘。创新的维度有很多,有技术逻辑、产品设计、营销玩法等.

UNI:V3 LP 损失约 1 亿美元,向 Uniswap 发出预警的帖子到底说了什么?_NRGY Defi

撰文:Alex 编译:星球日报Katie 本来,我只是做了个关于Uniswap的Dune仪表盘,却在DeFi圈内引起了轰动。令人不安的是,它揭露了那些自认为发明了「金融永动机」的人的真面目.

UNI:以太坊 MEV 黑暗森林发展史:从 gas 战争到 PBS_Uniswap

原文标题:《PBS:NeutralizingtheDarkForest》作者:pseudotheos 编译:DeFi?之道 Domothy和我合著了这篇文章.

PUD:胖企鹅 NFT 暖过寒冬,逆势上涨单价突破 7 ETH_PEN

原文来源:Coindesk、Decrypt作者:DannyNelson,AdamMorganMcCarthy 编译:PANews 谁是冬天里最可爱的动物?相信很多人都会想到企鹅,或许是因为同名.