一夕之间,ChatGPT 突然火了,并在互联网上掀起了一场“AI 风暴”
所谓 ChatGPT,是在今年 11 月 30 日,由人工智能实验室 OpenAI 上线的新模型。
目前用户与 ChatGPT 之间的对话互动包括了普通聊天、信息咨询、撰写诗词作文、修改代码等,甚至令用户产生 ChatGPT 能否取代谷歌等搜索引擎的疑虑。
今天,我们就来研究一下爆火的 ChatGPT 究竟是什么?以及能不能检测智能合约漏洞?
在互联网上掀起了一场“AI 风暴”的 ChatGPT 究竟是什么?
据官网介绍,计算模型 GPT-3.5 支持的通用聊天机器人 ChatGPT,能回答连续性的问题、承认自己的错误、质疑不正确的假设,甚至拒绝不合理的需求。
从写剧本、写诗、设计游戏,到给程序找 bug,乃至制定一份“毁灭人类”的计划,这个 AI 能做的事情超乎想象。
高盛、摩根大通、德意志银行在特拉维夫进行区块链政府债券试验:金色财经报道,特拉维夫证券交易所 (?TASE?) 和以色列财政部宣布,他们用于发行区块链政府债券的概念证明项目伊甸园已于5月31日成功执行。?它包括五家以色列银行和巴克莱、法国巴黎银行、德意志银行、高盛和摩根大通以及美林等国际银行
该证券交易所表示,该试验展示了分布式账本技术、智能合约和代币化相结合所带来的风险降低、效率和透明度。虚拟政府债券作为安全代币在私有区块链上发行,并使用谢克尔支付代币进行结算。银行作为一级交易商参与并转移资金以自动结算交易。该解决方案支持多种数字货币,包括 CBDC。[2023/6/6 21:19:54]
美国企业家马斯克询问了 ChatGPT 如何设计 Twitter,AI 回答称:“为了使用户更容易查看线程互联网对话并与之交互,你可以将线性一维界面转换为二维无限网格。”
12 月 5 日,OpenAI 创始人兼 CEO 阿尔特曼(Sam Altman)发布推文表示,ChatGPT 用户数已突破了 100 万。
许多人已经测试了聊天功能,并一直在社交媒体上分享他们的交流。ChatGPT 似乎也给科技亿万富翁埃隆·马斯克留下了深刻印象,他在推特上写道:“ChatGPT 好得吓人。我们离危险的强大人工智能不远了。”
GeniiData联合OrcDAO推出ORC-20索引:6月3日消息,加密货币市场数据和分析平台 GeniiData 联合 OrcDAO 推出 ORC-20 索引,主要功能包括:展现 ORC-20 代币部署的信息,包括最大供应量、当前铸币情况以及是否可升级等;ORC-20 代币持有人信息;记录交易流水,具备验证交易状态的能力。
ORC-20 协议是对 BRC-20 协议升级。ORC-20 协议旨在改善安全性和灵活性,支持更广泛的数据格式,并使用 UTXO 模型来防止双花。[2023/6/3 11:56:07]
技术公司 Replit 的创始人 Amjad Masad 还给 ChatGPT 发了一段 JavaScript 代码,让它找到里面的 bug,并表示:“ChatGPT 可能是一个很好的调试伙伴,它不仅分析了错误,还修复了错误并进行了解释。”
BNB Chain将于3月6日赞助创新黑客松,将分为去中心化存储系统等类别:2月18日,据官方消息,BNB Chain宣布将于3月6日在沙特阿拉伯利雅得举行的Web3 Delight会议期间赞助了一场创新黑客松(Innovation Hackathon)。
据悉,此次创新黑客松的类别分为去中心化存储系统、Web3声誉、去中心化社会、实时数据索引、安全钱包、Web3 Streaming、Web3中的最佳路由等。[2023/2/18 12:15:08]
一位用户甚至要求 ChatGPT 从 AI 的角度写一封信,目标是控制世界。
结果简直令人震惊。它引起了久负盛名的人工智能的人们的回应,接管了科幻小说的世界概念,向现实迈出了一步。
拥有如此强大而惊艳的语言能力,一时间,ChatGPT 悄然走到了话题中心,成为了引发热议的新晋网红。
目前 ChatGPT 仍处于免费测试阶段,不限量向公众开放,基于其破百万的用户数,平台所花费的成本不算小。不过,在使用过程中,用户提供的反馈对 OpenAI 也是最有价值的信息,可以不断训练语言模型,修正错误答案。
我们注册并体验了一下 ChatGPT 对话,我们首先让 AI 自我介绍。
EmpiresX首席交易员承认涉嫌证券欺诈指控:9月9日消息,根据美国司法部发布的文件,加密货币平台EmpiresX首席交易员Joshua David Nicholas对针对其的证券欺诈阴谋指控表示认罪,该计划从投资者那里获得约1亿美元。
Nicholas承认,他和其他几人通过就所谓的自营交易机器人和欺诈性的保证回报承诺,给公司的投资者和潜在投资者做出大量虚假陈述,以欺诈性方式宣传EmpiresX。此外,EmpiresX从未注册,也未采取措施注册。Joshua David Nicholas最高将面临五年监禁,目前尚未确定宣判日期。[2022/9/9 13:18:45]
他回复道,“我是 Assistant,一个由 OpenAI 训练的大型语言模型。我的工作是帮助人们回答各种问题,尽可能提供准确和详细的信息。我可以回答各种问题,无论是关于历史、科学、人文还是其他话题。”
作为一家区块链安全公司,我们有了另一种想法,那就是让他来写一份智能合约。
印度首席经济顾问:加密货币尚未通过测试成为法定货币:金色财经消息,印度首席经济顾问 V Anantha Nageswaran 周四表示表示,加密货币尚未通过测试成为法定货币,同时很难对其进行监管。他进一步表示,与法定货币不同,加密货币无法满足诸如具有存储价值、广泛接受性和记账单位等基本要求。 谈到去中心化金融(DeFI),他说:“在我看来,虽然它被认为是创新,但我会保留我的判断,无论它是真正创新还是真正具有积极意义的破坏性,还是我们会后悔的事情。 \"(The Economic Times)[2022/6/9 4:14:00]
写一份简单的合约,对 ChatGPT 而言好像没有太大的难度。因为代码太长,我们截取部分截图展示,可以看到,他还是懂一些基础知识的。
接下来,我们丢给 ChatGPT 一个相对简单的但是有漏洞的智能合约,让他检测一下,我们截取部分截图展示。
好家伙,不简单,ChatGPT 竟然还是能检测一些简单的问题。
看这情况,是有“两把刷子”,来,继续上难度!
本以为他会继续给我们惊喜,他却来一句:“我看不懂这份这份代码”。
然后我们加了一些注释,让他重新检测。
他说了一些什么,又像什么都没说。
然后建议我们使用专业的安全审核工具或者请求专业人员进行审核。
好吧,那我们先派出我们的智能合约形式化验证工具 Beosin VaaS,将刚刚测试的那几份合约检测了一下,可以看到,VaaS 能很快检测出合约的漏洞。
Beosin VaaS 产品截图
要知道,VaaS 作为 Beosin 的王牌产品之一,可自动发现智能合约中存在的已知、未知漏洞及业务逻辑问题,并给出专业的修复建议,帮助开发者提高智能合约的安全能力。大家感兴趣可以检测对比一下,VaaS 试用链接:https://vaas.beosin.com/
除此之外,经过我们的多轮对比,我们发现 ChatGPT 并不能解决所有的问题,比如很多漏洞还是需要审计专家严苛审计,才能发现问题。
比如下面这份合约的问题,设置手续费没有限制,可能导致用户高额手续费,ChatGPT 并没有意识到这些。
还有下面这个,在_transfer 函数中,如果_trAmount= 2 被触发, 10 秒内所有的传输地址都是 dev 地址。ChatGPT 依然不能识别。
毕竟做安全,必须要有严苛安全审计流程,才能筑牢安全防线。
Beosin 的审计流程的规范性上,包含 5 个环节以上的审计步骤,自动化代码安全扫描与安全专家和形式化验证专家的人工审计结合。每一步均由多名安全专家和形式化验证专家交叉操作,尽量避免因为人为因素导致的遗漏。
完成一轮审计后,Beosin 会出具所发现问题的 Feedback,里面包含漏洞描述,复现方式,修复建议等,然后提交给项目方并协助项目方完成漏洞修复。我们有着海量的安全漏洞库的积累,结合安全专家的丰富的代码安全审计经验,能够直接告诉项目方应该怎么修改代码。这个可比 ChatGPT 强多了哦!
最后,形式化验证专家又将安全审计专家凝练出的安全问题利用严格的数理逻辑抽象成可重用的安全属性不变量,并交给混合机器引擎进行自动化检测、测试、验证,实践证明这些可重用的安全属性不变量可有效发现智能合约中新的微妙漏洞。
看来我们还暂时不会被 ChatGPT 的机器人代替。
当然,当我们在关注 chatGPT 的时候,更需要思考和探索的是,他火爆背后所透露出现的信息,它所呈现出来的人工智能或许已进入到了一个全新的发展阶段,科技正在慢慢改变世界。
原文作者:Beosin
来源:星球日报
Odaily星球日报
媒体专栏
阅读更多
金色早8点
金色财经
去中心化金融社区
CertiK中文社区
虎嗅科技
区块律动BlockBeats
念青
深潮TechFlow
腾讯研究院
最近 Coinbase 通过推文宣布已停止从 IOS 应用程序中进行 NFT 转账.
1900/1/1 0:00:00图片来源:由 无界版图AI 工具生成市值是加密货币价值合法化最常用的指标之一。我们经常听说一个代币进入市值前 10 名,像 BNB 这样的代币在进入前 5 名后成为头条新闻,巩固了它在加密生态系统中的支柱地位.
1900/1/1 0:00:00撰文:Jack Inabinet 来源:Bankless 编译:DeFi 之道 本周,我们想查看一下自 FTX 内爆以来一直在上升的 DeFi 指标,并推断这些趋势对加密货币和你的未来战略意味着什么.
1900/1/1 0:00:00按招股书,以2021年非自主开发手机游戏产生的收入计,中旭未来以54亿元的收入在国内排名第二,占2021年移动游戏收入的100%,是全年收入的超过90%。也就是说,发行、运营是这家公司的核心竞争力,具体一点就是买量.
1900/1/1 0:00:00摘要: - 在 FTX 申请破产保护后,美国 CFTC 主席 Rostin Behnam 希望获得监管加密货币的新权力.
1900/1/1 0:00:00▌英格兰银行正在寻求CBDC样本钱包的概念证明金色财经报道,英格兰银行正在寻求中央银行数字货币样本钱包的概念证明,并将在 12 月 23 日之前接受申请.
1900/1/1 0:00:00