一夕之间,ChatGPT?突然火了,并在互联网上掀起了一场“AI?风暴”
所谓?ChatGPT,是在今年?11?月?30?日,由人工智能实验室?OpenAI?上线的新模型。
目前用户与?ChatGPT?之间的对话互动包括了普通聊天、信息咨询、撰写诗词作文、修改代码等,甚至令用户产生?ChatGPT?能否取代谷歌等搜索引擎的疑虑。
今天,我们就来研究一下爆火的?ChatGPT?究竟是什么?以及能不能检测智能合约漏洞?
在互联网上掀起了一场“AI?风暴”的?ChatGPT?究竟是什么?
据官网介绍,计算模型?GPT-3.5?支持的通用聊天机器人?ChatGPT,能回答连续性的问题、承认自己的错误、质疑不正确的假设,甚至拒绝不合理的需求。
从写剧本、写诗、设计游戏,到给程序找?bug,乃至制定一份“毁灭人类”的计划,这个?AI?能做的事情超乎想象。
美国企业家马斯克询问了?ChatGPT?如何设计?Twitter,AI?回答称:“为了使用户更容易查看线程互联网对话并与之交互,你可以将线性一维界面转换为二维无限网格。”
Worldcoin产品负责人:预计未来几个月将整合更多公司:金色财经报道,Worldcoin背后的公司Tools for Humanity产品主管Tiago Sada表示,该公司预计帮助其他公司建立集成将在未来几个月内加速。Sada表示,自推出以来,它已于上周一开放了软件开发工具包(SDK),供任何开发人员使用,并且还与Discord平台集成。
上周,路透社报道称,世界币计划扩大其服务,以允许政府和组织使用其软件。Sada解释说,鉴于它是一个开放的身份协议,建立在零知识证明之上,任何人都可以选择使用它,并遵守该协议的相同规则。[2023/8/7 21:29:51]
12?月?5?日,OpenAI?创始人兼?CEO?阿尔特曼(SamAltman)发布推文表示,ChatGPT?用户数已突破了?100?万。
许多人已经测试了聊天功能,并一直在社交媒体上分享他们的交流。ChatGPT似乎也给科技亿万富翁埃隆·马斯克留下了深刻印象,他在推特上写道:“ChatGPT好得吓人。我们离危险的强大人工智能不远了。”
技术公司?Replit?的创始人?AmjadMasad?还给?ChatGPT?发了一段?JavaScript?代码,让它找到里面的?bug,并表示:“ChatGPT?可能是一个很好的调试伙伴,它不仅分析了错误,还修复了错误并进行了解释。”
Hashflow将向符合条件的用户提供补偿,用户需在7月1日前提交支持票:6月16日消息,去中心化交易协议Hashflow发推称,将向符合条件的用户提供补偿,符合条件的用户需在北京时间7月1日08:00前在Discord提交一张支持票。符合条件的用户包括:(1)钱包在北京时间6月14日23:13至6月15日03:38期间被白帽事件所影响;(2)在Hashflow于6月15日03:38公布恢复指南前,曾试图恢复资金;(3)已按照恢复资金指南撤销对弃用合约的所有津贴。[2023/6/16 21:42:46]
一位用户甚至要求ChatGPT从AI的角度写一封信,目标是控制世界。
结果简直令人震惊。它引起了久负盛名的人工智能的人们的回应,接管了科幻小说的世界概念,向现实迈出了一步。
拥有如此强大而惊艳的语言能力,一时间,ChatGPT?悄然走到了话题中心,成为了引发热议的新晋网红。
目前?ChatGPT?仍处于免费测试阶段,不限量向公众开放,基于其破百万的用户数,平台所花费的成本不算小。不过,在使用过程中,用户提供的反馈对?OpenAI?也是最有价值的信息,可以不断训练语言模型,修正错误答案。
美股第一共和银行盘前跌超30%:金色财经报道,美股第一共和银行盘前跌超30%,继硅谷银行后,该行上周晚些时候亦遭到挤兑。[2023/3/13 13:00:34]
“新晋网红”ChatGPT,可以写智能合约或者检测合约漏洞吗?
我们注册并体验了一下?ChatGPT?对话,我们首先让?AI?自我介绍。
他回复道,“我是?Assistant,一个由OpenAI训练的大型语言模型。我的工作是帮助人们回答各种问题,尽可能提供准确和详细的信息。我可以回答各种问题,无论是关于历史、科学、人文还是其他话题。”
作为一家区块链安全公司,我们有了另一种想法,那就是让他来写一份智能合约。
写一份简单的合约,对ChatGPT?而言好像没有太大的难度。因为代码太长,我们截取部分截图展示,可以看到,他还是懂一些基础知识的。
以太坊信标链验证者数量突破52万,质押总量接近1770万枚ETH:金色财经报道,据以太坊官方网站最新数据显示,以太坊信标链验证者总数量已突破52万,本文撰写时为520,252个。此外,以太坊总质押量达到17,691,212枚ETH,APR为3.7%,按照当前价格计算,质押 ETH 总价值接近300亿美元。[2023/2/18 12:14:20]
接下来,我们丢给ChatGPT?一个相对简单的但是有漏洞的智能合约,让他检测一下,我们截取部分截图展示。
以太坊7日平均Gas费达25.825Gwei,创一年来新低:7月25日消息,Glassnode数据显示,ETH平均Gas费(7日均值)到达一年低点,为25.825Gwei。[2022/7/25 2:35:24]
好家伙,不简单,ChatGPT?竟然还是能检测一些简单的问题。
看这情况,是有“两把刷子”,来,继续上难度!
本以为他会继续给我们惊喜,他却来一句:“我看不懂这份这份代码”。
然后我们加了一些注释,让他重新检测。
他说了一些什么,又像什么都没说。
然后建议我们使用专业的安全审核工具或者请求专业人员进行审核。
好吧,那我们先派出我们的智能合约形式化验证工具?BeosinVaaS,将刚刚测试的那几份合约检测了一下,可以看到,VaaS?能很快检测出合约的漏洞。
BeosinVaaS?产品截图
要知道,VaaS?作为?Beosin的王牌产品之一,可自动发现智能合约中存在的已知、未知漏洞及业务逻辑问题,并给出专业的修复建议,帮助开发者提高智能合约的安全能力。大家感兴趣可以检测对比一下,VaaS?试用链接:https://vaas.beosin.com/
除此之外,经过我们的多轮对比,我们发现?ChatGPT?并不能解决所有的问题,比如很多漏洞还是需要审计专家严苛审计,才能发现问题。
比如下面这份合约的问题,设置手续费没有限制,可能导致用户高额手续费,ChatGPT?并没有意识到这些。
还有下面这个,在_transfer?函数中,如果_trAmount=?2?被触发,?10?秒内所有的传输地址都是?dev?地址。ChatGPT?依然不能识别。
毕竟做安全,必须要有严苛安全审计流程,才能筑牢安全防线。
Beosin?的审计流程的规范性上,包含?5?个环节以上的审计步骤,自动化代码安全扫描与安全专家和形式化验证专家的人工审计结合。每一步均由多名安全专家和形式化验证专家交叉操作,尽量避免因为人为因素导致的遗漏。
完成一轮审计后,Beosin?会出具所发现问题的?Feedback,里面包含漏洞描述,复现方式,修复建议等,然后提交给项目方并协助项目方完成漏洞修复。我们有着海量的安全漏洞库的积累,结合安全专家的丰富的代码安全审计经验,能够直接告诉项目方应该怎么修改代码。这个可比?ChatGPT?强多了哦!
最后,形式化验证专家又将安全审计专家凝练出的安全问题利用严格的数理逻辑抽象成可重用的安全属性不变量,并交给混合机器引擎进行自动化检测、测试、验证,实践证明这些可重用的安全属性不变量可有效发现智能合约中新的微妙漏洞。
看来我们还暂时不会被?ChatGPT?的机器人代替。
当然,当我们在关注?chatGPT?的时候,更需要思考和探索的是,他火爆背后所透露出现的信息,它所呈现出来的人工智能或许已进入到了一个全新的发展阶段,科技正在慢慢改变世界。
原文作者:Beosin
来源:星球日报
文/WilliamM.Peaster,Bankless;译/金色财经xiaozou中心化加密交易所托管着你的钱。如果CEX滥用这种托管关系,就像FTX那样,那么你可能会损失全部资金.
1900/1/1 0:00:00按:FTX暴雷后,交易所纷纷主动或被动发布储备证明。币安也不例外。12月7日币安通过第三方审计公司Mazars发布了币安的储备证明审计报告,但12月18日风云突变,Mazars官网删除了币安的储.
1900/1/1 0:00:00原文:《里程牌|HK准入虚拟货币ETF,“魔盒”来了?》作者:肖飒法律团队近期,香港在虚拟资产金融领域大动作频频.
1900/1/1 0:00:00前几天我在浏览Opensea时无意中看到了内马尔的个人资料,所以我决定看一看他有哪些NFT收藏。结果我发现,他为一些NFT支付的价格以及这些NFT现在的价值令人瞠目结舌.
1900/1/1 0:00:00撰文:ForesightNews编辑部2022来到了尾声。这是最坏的时代,我们见证了行业史无前例的大崩盘;这是最好的时代,新世界的大门开刚刚打开,这里天地广阔.
1900/1/1 0:00:00美国无疑是全球Web3行业的领导者,其对科技创新的包容及鼓励诞生了无数Web3领域的龙头项目。根据a16z的报告“Introducingthe2022StateofCryptoReport”,尽.
1900/1/1 0:00:00