作者:Beosin
一夕之間,ChatGPT突然火了,并在互聯網上掀起了一場“AI風暴”
所謂ChatGPT,是在今年11月30日,由人工智能實驗室OpenAI上線的新模型。
目前用戶與ChatGPT之間的對話互動包括了普通聊天、信息咨詢、撰寫詩詞作文、修改代碼等,甚至令用戶產生ChatGPT能否取代谷歌等搜索引擎的疑慮。
今天,我們就來研究一下爆火的ChatGPT究竟是什么?以及能不能檢測智能合約漏洞?
在互聯網上掀起了一場“AI風暴”的ChatGPT究竟是什么?
據官網介紹,計算模型GPT-3.5支持的通用聊天機器人ChatGPT,能回答連續性的問題、承認自己的錯誤、質疑不正確的假設,甚至拒絕不合理的需求。
從寫劇本、寫詩、設計游戲,到給程序找bug,乃至制定一份“毀滅人類”的計劃,這個AI能做的事情超乎想象。
天橋資本創始人稱該公司今年的表現為十多年來最佳:5月18日消息,天橋資本(SkyBridge Capital)創始人Anthony Scaramucci表示,他的對沖基金投資公司今年的表現是十多年來最好的。天橋資本經歷了自2012年以來最好的四個半月,我們領先于我們的基準,我認為繼續選擇我們的投資者得到了回報。他沒有詳細說明該基金的表現。此外,Scaramucci周三重申,他“有信心”可以從破產的FTX手中購買SkyBridge的股份。此前1月消息,因錯誤押注加密貨幣,天橋資本旗下最大基金去年虧損39%。[2023/5/18 15:10:58]
美國企業家馬斯克詢問了ChatGPT如何設計Twitter,AI回答稱:“為了使用戶更容易查看線程互聯網對話并與之交互,你可以將線性一維界面轉換為二維無限網格。”
12月5日,OpenAI創始人兼CEO阿爾特曼(SamAltman)發布推文表示,ChatGPT用戶數已突破了100萬。
Trust Wallet:去年11月14日至23日創建新錢包的地址存在漏洞,已為受影響用戶創建補償流程:4月22日消息,加密貨幣錢包Trust Wallet發布《WASM漏洞、事件更新與建議措施》,公告指出,2022年11月,一名安全研究人員通過漏洞賞金計劃報告TrustWallet開源庫Wallet Core中的Web Assembly(WASM)漏洞。Trust Wallet Browser Extension在Wallet Core中使用WASM,Browser Extension在2022年11月14日至23日期間生成的新錢包地址包含此漏洞。TrustWallet迅速修補了漏洞,所有在這些日期之后創建的地址都是安全的。不過,TrustWallet仍然檢測到兩個潛在的漏洞,在攻擊發生時造成了大約17萬美元的總損失。對此,Trust Wallet將補償因漏洞導致的黑客攻擊而造成的符合條件的損失,并為受影響的用戶創建了補償流程。此外,Trust Wallet敦促受影響的用戶盡快轉移所有易受攻擊地址上剩余的約88,000美元余額。對于只使用Trust Wallet移動端、只將錢包地址導入瀏覽器擴展程序、在2023年11月14日之前或2022年11月23日之后僅使用瀏覽器擴展程序創建了一個新錢包的用戶不受此漏洞影響。如果用戶在TW Browser Extension收到警告通知,將有可能受到影響。對于在2022年12月下旬和2023年3月下旬存在異常資金流動的用戶,可能是遭受這兩個漏洞利用的少數受害者之一。[2023/4/22 14:20:27]
許多人已經測試了聊天功能,并一直在社交媒體上分享他們的交流。ChatGPT似乎也給科技億萬富翁埃隆·馬斯克留下了深刻印象,他在推特上寫道:“ChatGPT好得嚇人。我們離危險的強大人工智能不遠了。”
Ripple公布第三批創作者基金支持名單,包括2個項目和5名藝術家:2月17日消息,Ripple公布了第三批創作者基金支持名單,共有7個獨立創作者入圍,包括NFT門票銷售項目Hot Import Nights、獨立唱片公司Emporio Records、以及Adrian Balastegui等5位藝術家,這5位藝術家均希望將其作品擴展至NFT版本。
據悉,Ripple于2021年推出2.5 億美元創作者基金,旨在幫助創作者獲得在XRP Ledger上探索和構建NFT和其他代幣化項目所需的財務、創意和技術支持。[2023/2/17 12:13:09]
技術公司Replit的創始人AmjadMasad還給ChatGPT發了一段JavaScript代碼,讓它找到里面的bug,并表示:“ChatGPT可能是一個很好的調試伙伴,它不僅分析了錯誤,還修復了錯誤并進行了解釋。”
印度儲備銀行:加密資產對金融穩定的風險目前似乎有限:金色財經報道,印度儲備銀行(RBI)發布了第 25 期金融穩定報告(FSR)。印度儲備銀行行長 Shaktikanta Das寫道:加密貨幣是一個明顯的危險,基于虛構的價值,沒有任何基礎,只是在復雜的名稱下進行投機。印度儲備銀行負責人進一步認為:雖然技術支持了金融部門的影響力,并且必須充分利用其優勢,但必須防范其破壞金融穩定的潛力。
印度中央銀行的報告探討了加密資產帶來的金融穩定風險,并引用了各種研究,包括金融穩定委員會 (FSB) 的工作。報告指出:由于整體規模較小(占全球金融資產的 0.4%),加密資產對金融穩定的風險目前似乎有限。此外,它指出加密貨幣“與傳統金融系統的聯系受到限制”。
該報告還討論了穩定幣和中央銀行數字貨幣(CBDC)。印度儲備銀行指出:聲稱相對于現有法定貨幣保持穩定價值的穩定幣的風險尤其需要密切監控。[2022/7/4 1:50:01]
一位用戶甚至要求ChatGPT從AI的角度寫一封信,目標是控制世界。
結果簡直令人震驚。它引起了久負盛名的人工智能的人們的回應,接管了科幻小說的世界概念,向現實邁出了一步。
擁有如此強大而驚艷的語言能力,一時間,ChatGPT悄然走到了話題中心,成為了引發熱議的新晉網紅。
目前ChatGPT仍處于免費測試階段,不限量向公眾開放,基于其破百萬的用戶數,平臺所花費的成本不算小。不過,在使用過程中,用戶提供的反饋對OpenAI也是最有價值的信息,可以不斷訓練語言模型,修正錯誤答案。
“新晉網紅”ChatGPT,可以寫智能合約或者檢測合約漏洞嗎?
我們注冊并體驗了一下ChatGPT對話,我們首先讓AI自我介紹。
他回復道,“我是Assistant,一個由OpenAI訓練的大型語言模型。我的工作是幫助人們回答各種問題,盡可能提供準確和詳細的信息。我可以回答各種問題,無論是關于歷史、科學、人文還是其他話題。”
作為一家區塊鏈安全公司,我們有了另一種想法,那就是讓他來寫一份智能合約。
寫一份簡單的合約,對ChatGPT而言好像沒有太大的難度。因為代碼太長,我們截取部分截圖展示,可以看到,他還是懂一些基礎知識的。
接下來,我們丟給ChatGPT一個相對簡單的但是有漏洞的智能合約,讓他檢測一下,我們截取部分截圖展示。
好家伙,不簡單,ChatGPT竟然還是能檢測一些簡單的問題。
看這情況,是有“兩把刷子”,來,繼續上難度!
本以為他會繼續給我們驚喜,他卻來一句:“我看不懂這份這份代碼”。
然后我們加了一些注釋,讓他重新檢測。
他說了一些什么,又像什么都沒說。
然后建議我們使用專業的安全審核工具或者請求專業人員進行審核。
好吧,那我們先派出我們的智能合約形式化驗證工具BeosinVaaS,將剛剛測試的那幾份合約檢測了一下,可以看到,VaaS能很快檢測出合約的漏洞。
BeosinVaaS產品截圖
要知道,VaaS作為Beosin的王牌產品之一,可自動發現智能合約中存在的已知、未知漏洞及業務邏輯問題,并給出專業的修復建議,幫助開發者提高智能合約的安全能力。大家感興趣可以檢測對比一下,VaaS試用鏈接:https://vaas.beosin.com/
除此之外,經過我們的多輪對比,我們發現ChatGPT并不能解決所有的問題,比如很多漏洞還是需要審計專家嚴苛審計,才能發現問題。
比如下面這份合約的問題,設置手續費沒有限制,可能導致用戶高額手續費,ChatGPT并沒有意識到這些。
還有下面這個,在_transfer函數中,如果_trAmount=2被觸發,10秒內所有的傳輸地址都是dev地址。ChatGPT依然不能識別。
畢竟做安全,必須要有嚴苛安全審計流程,才能筑牢安全防線。
Beosin的審計流程的規范性上,包含5個環節以上的審計步驟,自動化代碼安全掃描與安全專家和形式化驗證專家的人工審計結合。每一步均由多名安全專家和形式化驗證專家交叉操作,盡量避免因為人為因素導致的遺漏。
完成一輪審計后,Beosin會出具所發現問題的Feedback,里面包含漏洞描述,復現方式,修復建議等,然后提交給項目方并協助項目方完成漏洞修復。我們有著海量的安全漏洞庫的積累,結合安全專家的豐富的代碼安全審計經驗,能夠直接告訴項目方應該怎么修改代碼。這個可比ChatGPT強多了哦!
最后,形式化驗證專家又將安全審計專家凝練出的安全問題利用嚴格的數理邏輯抽象成可重用的安全屬性不變量,并交給混合機器引擎進行自動化檢測、測試、驗證,實踐證明這些可重用的安全屬性不變量可有效發現智能合約中新的微妙漏洞。
看來我們還暫時不會被ChatGPT的機器人代替。
當然,當我們在關注chatGPT的時候,更需要思考和探索的是,他火爆背后所透露出現的信息,它所呈現出來的人工智能或許已進入到了一個全新的發展階段,科技正在慢慢改變世界。
AlamedaResearch前首席執行官CarolineEllison與美國紐約南區檢察長辦公室的認罪協議被披露,包括25萬美元的保釋金、交出旅行證件、資產沒收等.
1900/1/1 0:00:00原標題:《HowcanPoPWnetworkswin?》撰文:MohamedFouda、QiaoWang編譯:aididiaojp.eth.
1900/1/1 0:00:00據macaubusiness報道,游戲區塊鏈Oasys宣布完成新一輪戰略融資,GalaxyInteractive、韓國游戲巨頭Nexon、熱門游戲特許經營商MapleStory和DungeonF.
1900/1/1 0:00:00據TheBlock報道,SolanaLabs首席執行官AnatolyYakovenko在里斯本Breakpoint2022接受采訪時表示.
1900/1/1 0:00:00據Theinformation援引兩位知情人士透露,FTXUS前總裁BrettHarrison正嘗試為一家新加密初創公司籌集資金.
1900/1/1 0:00:00據Lookonchain監測數據顯示,2022年6月初共有超過23.5萬枚stETH轉移至FTX.
1900/1/1 0:00:00