ክፍል 11 / 11

ከመጨረሻ እስከ መጨረሻ የስራ ሂደት፣ አስተዳደር፣ ማረጋገጫ እና ስነምግባር

ትርፍ፡

  • በየደረጃው ከሀሳብ እስከ ዋና መረብ የ AI + የሰው የማረጋገጫ በር የሚያስቀምጥ ከጫፍ እስከ ጫፍ የስራ ፍሰት የማቋቋም ችሎታ
  • ከተፈቀደው የመሳሪያ ዝርዝር ፣ የውሂብ ምደባ ፣ የምዝግብ ማስታወሻ ዲሲፕሊን እና የግል ቁልፍ ደህንነት ጋር የአስተዳደር ማዕቀፍ የመፍጠር ችሎታ
  • በእያንዳንዱ የስራ ሂደት ውስጥ የሰውን ሃላፊነት ፣ ጥብቅና ፣ ምስጢራዊነት ፣ ግልፅነት እና ታማኝነት መርሆዎችን የማካተት ችሎታ።

በዚህ የመጨረሻ ክፍል ሁሉንም የሞጁሉን ክፍሎች ወደ አንድ ወጥ የስራ ሂደት እናዋህዳለን፡ AI እንዴት በኃላፊነት ከጫፍ እስከ ጫፍ፣ ከሀሳብ ጀምሮ፣ በብልጥ የኮንትራት ፅሁፍ፣ ኦዲቲንግ፣ በሰንሰለት ላይ ትንተና፣ ቶኬኖሚክስ እና ማጭበርበር መከላከል። እንዲሁም እንደ ቡድን ወይም ገለልተኛ ኤክስፐርት የአስተዳደር ማዕቀፍ መመስረትን እንሸፍናለን—የመሳሪያ ምርጫ ዲሲፕሊን፣ የውሂብ ምደባ፣ ቀረጻ እና ማረጋገጫ - እና የስነምግባር መርሆችን በስራ ሂደት ውስጥ ማካተት።

ከጫፍ እስከ ጫፍ የስራ ሂደት፡ ከሃሳብ ወደ ዋናኔት

በ AI የተጎላበተ፣ በሰው የተረጋገጠ የWeb3 ፕሮጀክት ጉዞ፡-

1. ንድፍ እና tokenomics. AI የሜካኒካል አማራጮችን እና tokenomic outline ያመነጫል; ኢኮኖሚስቱ እና ቡድኑ በአሉታዊ ሁኔታዎች አስመስለውታል። በር፡ የባለብዙ ትዕይንት አስመስሎ መስራት ተይዞ ነበር?

2. ፊደል. AI የተፈተኑ ቤተ-መጽሐፍት-ተኮር ማዕቀፎችን እና የሙከራ አብነቶችን ያመነጫል; ገንቢው ይጠናቀቃል. በር፡ ግንባታ + ሙከራ + ግምገማ።

3. መቃኘት. የማይለዋወጥ ትንተና መሳሪያዎች + AI ለታወቁ የተጋላጭነት ቅጦች ይቃኙ። በር፡ የውሸት ውጤቶች ተሰርዘዋል እና እውነተኛ እጩዎች ለኦዲተሩ ተላልፈዋል?

4. ኦዲት. ራሱን የቻለ ብቃት ያለው ኦዲተር AIን እንደ ረዳት በመጠቀም በጠቅላላ ይመረምራል። ሰዎች የንግድ ሎጂክን ይገመግማሉ። በር፡ የተፈረመ የፍተሻ ዘገባ።

5. መሞከር እና ማስመሰል. Testnet, fuzzing እና የኢኮኖሚ ማስመሰል. በር: ሁኔታዎች ተጠብቀው ነበር?

6. ሰነዶች. AI ነጭ ወረቀት፣ NatSpec እና ፍትሃዊ የአደጋ መግለጫ ረቂቆች; ሰው እውነትን ያረጋግጣል። በር፡ ቴክኒካዊ የይገባኛል ጥያቄዎች ከኮዱ ጋር ይዛመዳሉ?

7. ስርጭት. ባለብዙ ፊርማ ማረጋገጫ፣ ቀስ በቀስ ከዋናው መረብ መውጣት። በር፡ የክስተቱ ምላሽ እቅድ ዝግጁ ነው?

8. ክትትል. በሰንሰለት ላይ ክትትል ከ AI ጋር ያልተለመዱ ነገሮችን ያሳያል; ሰዎች ጣልቃ ይገባሉ. በር: በአናማ ውስጥ ማን ጣልቃ ይገባል እና እንዴት?

ጠቃሚ ምክር፡ ይህንን ፍሰት ወደ የማረጋገጫ መዝገብ ሰብረው “ማን ያጸደቀው፣ የማለፊያው ሁኔታ ምንድን ነው?” ብለው ይጠይቁ። ለእያንዳንዱ በር. ዓምዶቹን ይሙሉ. የቃል “እሺ” ሳይሆን የጽሑፍ በር ዲሲፕሊን በደኅንነት-ወሳኝ ቦታ ላይ ለውጥ ያመጣል።

የአስተዳደር ማዕቀፍ ማቋቋም

የግለሰብ በጎ ፈቃድ በቂ አይደለም; ሊደገም የሚችል ማዕቀፍ ያስፈልጋል። ለአንድ ቡድን ወይም ስፔሻሊስት ዝቅተኛ አስተዳደር፡-

የተረጋገጠ የተሽከርካሪ ዝርዝር. የትኞቹ AI እና የደህንነት መሳሪያዎች ለየትኞቹ ተግባራት ጥቅም ላይ ሊውሉ ይችላሉ? ለምስጢር የግዢ ኮድ የትኛው የተለየ/የድርጅት መሳሪያ ነው? ነፃ መንዳት የመንጠባጠብ አደጋ ነው።

የውሂብ ምደባ. ክፍት AI መሳሪያ (የህዝብ ኮድ) እና መቼም ሊሰጥ የማይችል (ያልታወቀ የደንበኛ ኮድ፣ የግል ቁልፍ፣ የግል መረጃ) ምን አይነት መረጃ ሊሰጥ ይችላል? ይህ ልዩነት በግልጽ መፃፍ አለበት.

የምዝገባ ዲሲፕሊን (የኦዲት ዱካ)። በኤአይኤ የተመረተ የትኛው ውፅዓት እና ማን ያረጋገጠ ተመዝግቧል። ይህ ለሁለቱም ግልጽነት እና ተጠያቂነት አስፈላጊ ነው.

ቀጣይነት ያለው ማረጋገጫ። በ AI የቀረበ ምንም የደህንነት የይገባኛል ጥያቄ ያለ ማረጋገጫ አይወጣም; ይህ ባህል መሆን አለበት።

የአስተዳደር አካል

ጥያቄ

ዓላማ

ተቀባይነት ያላቸው ተሽከርካሪዎች

የትኛው መሣሪያ ፣ የትኛው ሥራ?

ወጥነት, መፍሰስ መከላከል

የውሂብ ምደባ

ምን ሊሰጥ እና ሊሰጥ አይችልም?

ግላዊነት

የምዝገባ ዲሲፕሊን

ማን አዘጋጀው፣ ማን አረጋገጠው?

ተጠያቂነት

የማረጋገጫ በሮች

የሽግግር ሁኔታ ምንድነው?

ደህንነት

ቁልፍ እና የግላዊነት ደህንነት

ለWeb3 የተለየ ወሳኝ ማስጠንቀቂያ፡ የግል ቁልፍ (የኪስ ቦርሳውን እና ገንዘቦቹን ማግኘት የሚያስችል ሚስጥራዊ ቁልፍ) እና የዘር ሀረግ (የመልሶ ማግኛ ቃላቶች) በምንም አይነት ሁኔታ ወደ AI መሳሪያ፣ ፈጣን ወይም በማንኛውም መስመር ላይ አይጻፉም። ይህ ማለት ቀጥተኛ የገንዘብ ኪሳራ ማለት ነው. እንደዚሁም፣ ኦዲት ያልተደረገለት የደንበኛ ኮድ ያለፈቃድ ወደ ክፍት AI መሳሪያዎች መለጠፍ አይቻልም።

ማስጠንቀቂያ፡- “የግል ቁልፌን ለአይኤአይ ልስጥና የኪስ ቦርሳዬን እንዲያስተዳድር ልጠይቀው” አይነት ሀሳብ ጥፋት ነው። የግል ቁልፉ ደህንነቱ በተጠበቀ፣ ከመስመር ውጭ ወይም በሃርድዌር ቦርሳ ውስጥ ብቻ ነው የሚቀመጠው። AI በጭራሽ ቁልፍ ማየት የለበትም።

ደካማ አቀራረብ / ጠንካራ አቀራረብ

ደካማ አቀራረብ;

ሁሉም ሰው የፈለገውን የ AI መሳሪያ መጠቀም አለበት, የሚመጣውን ሁሉ. የደንበኛውን ኮድ ወደ ፈጣኑ መሣሪያ ይለጥፉ እና ውጤቱን በቀጥታ ይጠቀሙ።

ኃይለኛ አቀራረብ;

ተቀባይነት ያላቸው ተሽከርካሪዎች ዝርዝር አለ. የሚስጥር ኮድ በገለልተኛ ተሽከርካሪ ውስጥ እና ከደንበኛ ፈቃድ ጋር ብቻ። እያንዳንዱ የ AI ውፅዓት በማረጋገጫ በር በኩል ያልፋል እና ማን ያረጋገጠው ይመዘገባል. የግል ቁልፉ ወደ ማንኛውም ተሽከርካሪ አይገባም። እያንዳንዱ የደህንነት ጥያቄ ገለልተኛ ማረጋገጫ ያስፈልገዋል።

አራት ሊገለበጡ የሚችሉ አብነቶች

1) የስራ ፍሰት በር እቅድ;

ለWeb3 ፕሮጀክት በ AI የተጎላበተ፣ በሰው የተረጋገጠ የስራ ፍሰት እቅድ ከሃሳብ ወደ ዋናው አውጣ። ለእያንዳንዱ ደረጃ: AI ምን ያደርጋል, የሰው በር ምንድን ነው, የሽግግር ሁኔታ ምንድነው? ከጠረጴዛ ጋር ያቅርቡ. በደህንነት-ወሳኝ እርምጃዎች ላይ የባለሙያዎችን ማፅደቂያ በግልፅ ይግለጹ።

2) የውሂብ ምደባ ፖሊሲ;

ለኦዲት ቡድን "ለ AI ምን ሊሰጥ ይችላል" ፖሊሲ ይፃፉ፡ ለህዝብ ኮድ የተለየ ህግጋት፣ ያልተረጋገጠ የደንበኛ ኮድ፣ የግል መረጃ፣ የግል ቁልፍ። ለእያንዳንዱ ምድብ "ወደ ውጭ የሚላክ/በተሽከርካሪ ውስጥ የማይገኝ/በጭራሽ" ይግለጹ። ምክንያቶችህን ጻፍ።

3) የ AI አጠቃቀም ግልጽነት ማስታወሻ፡-

ለኦዲት/ሰነድ ውፅዓት ረቂቅ የግልጽነት ማስታወሻ ያዘጋጁ፡ AI እንዴት እና በምን ደረጃ ላይ እንደሚውል; የትኛው ውፅዓት በሰብአዊነት የተረጋገጠ ነው; የመጨረሻው ሃላፊነት ያለው. ሐቀኛ ሁን እና ለካ።

4) የአደጋ ምላሽ እና የግንኙነት እቅድ;

በፕሮቶኮል ውስጥ ለቀጥታ ደህንነት ክስተት የምላሽ እቅድ ማውጣት፡ ቴክኒካል እርምጃዎች (ማቆሚያ፣ ፈንድ ጥበቃ)፣ ግንኙነት (ማህበረሰብ፣ ተጠቃሚ)፣ ልጥፍ (ትንተና፣ መልሶ ማግኛ)። ይህ ረቂቅ ነው; ቡድኑ መስተካከል አለበት። የፍርሃት ቋንቋ መጠቀም; ግልጽ እና የተረጋጋ ሁን.

ሶስት ጥቃቅን ጉዳዮች (በቁጥር)

ጉዳይ 1 - መንግስት እንዳይፈስ መከላከል። የኦዲት ድርጅት አንድ ኦዲተር በመረጃ አመዳደብ ፖሊሲው (ፖሊሲው የተገለለውን መሳሪያ የሰጠው) በሕዝብ የሚገኝ መሣሪያ ውስጥ ሚስጥራዊ የደንበኛ ኮድ እንዳይለጥፍ ከልክሏል። ሊኖር የሚችል የውል መጣስ እና መፍሰስ ተከልክሏል። ትምህርት፡ የጽሁፍ ፖሊሲ የግለሰብን ስህተት ይይዛል።

ጉዳይ 2 - የበር ተግሣጽ ወጥነት አመጣ። አንድ ቡድን በ6-ፕሮጀክት ሩብ ጊዜ ውስጥ ለእያንዳንዱ ፕሮጀክት ተመሳሳይ ባለ 8-ወደብ ፍሰት ተግባራዊ አድርጓል። ከኦዲቱ በፊት የተያዙት ግኝቶች በ40 በመቶ ጨምረዋል፣ ከዋናው መረብ በኋላ የተከሰቱት ክስተቶች ግን ዜሮ ነበሩ። ትምህርት: ሊደገም የሚችል ማዕቀፍ ጥራትን መደበኛ ያደርገዋል።

ጉዳይ 3 - ከቁልፍ አደጋ መመለስ። አንድ ገንቢ በማረም ጊዜ የሙከራ ቦርሳውን የግል ቁልፍ ወደ AI ጥያቄ ሊለጥፍ ነበር፤ የቡድን ፖሊሲ ስለከለከለው ቁልፉን አቁሞ አዞረ። እውነተኛ የገንዘብ ድጋፍ ቢሆን ኖሮ ጥፋት ነበር። ትምህርት: ቁልፉ ወደ ማንኛውም ተሽከርካሪ አይገባም, ምንም ልዩ ሁኔታዎች.

ስነ-ምግባርን ወደ የስራ ሂደት ማካተት

ሥነምግባር በኋላ ላይ የተጨመረ ዕቃ አይደለም፣ነገር ግን በእያንዳንዱ የፍሰቱ ደረጃ ውስጥ የተካተተ ተግሣጽ ነው።

  • የሰው ሃላፊነት በሁሉም የደህንነት ወሳኝ በር ላይ ነው።
  • የመከላከያ ዓላማ: ተሽከርካሪዎችን ለመጠበቅ እና ለመቆጣጠር; ለመበዝበዝ ወይም ለማጥመድ በጭራሽ።
  • ግላዊነት፡ የደንበኛ ውሂብ እና ቁልፎች የተጠበቁ ናቸው።
  • ግልጽነት፡ AI አጠቃቀም በሐቀኝነት ነው የተገለጸው።
  • ታማኝነት፡ ተጠቃሚዎች እና ባለሀብቶች አልተሳሳቱም፣ አደጋዎች አይደበቁም።
  • ገለልተኛነት እና ማረጋገጫ: እያንዳንዱ የይገባኛል ጥያቄ ምንጩ ነው, የጥቅም ግጭት ግምት ውስጥ ይገባል.

እነዚህ መርሆዎች ረቂቅ አይደሉም; በእያንዳንዱ ጥያቄ፣ በእያንዳንዱ በር እና በእያንዳንዱ ውፅዓት ወደ ተጨባጭ ውሳኔዎች ይለወጣል። የዚህ ሞጁል ይዘት: AI የ Web3 ኤክስፐርትን ኃይል ያጎላል; ዳኝነትን፣ ኃላፊነትንና ሥነ ምግባርን ግን አይተካም።

የተለመዱ ስህተቶች

  • የጽሁፍ የስራ ፍሰት/የበር ዲሲፕሊን እጥረት። የቃል "እሺ" በቂ አይደለም.
  • ያለፀደቁ መሳሪያዎች እና የውሂብ ፖሊሲ ​​መስራት። የማፍሰስ አደጋ.
  • የ AI አጠቃቀምን መደበቅ. ከግልጽነት መርህ ጋር የሚጋጭ ነው።
  • ለተሽከርካሪው የግል ቁልፍ/ ሚስጥራዊ ኮድ መስጠት። ድንገተኛ አደጋ።
  • ያለአደጋ ምላሽ እቅድ መኖር። በችግር ጊዜ የዝግጅት እጥረት.
  • ሥነምግባርን እስከ መጨረሻው እንደ ቀረ ዕቃ በመቁጠር። ስነምግባር በየደረጃው መካተት አለበት።

በማጠቃለያው

  • ከጫፍ እስከ ጫፍ ያለው ፍሰት በየደረጃው ከሀሳብ እስከ ክትትል የኤአይ + ሰው ማረጋገጫ በር ያስቀምጣል።
  • የአስተዳደር ማዕቀፍ፡ የጸደቁ መሳሪያዎች፣ የውሂብ ምደባ፣ የምዝግብ ማስታወሻ ዲሲፕሊን፣ ቀጣይነት ያለው ማረጋገጫ።
  • የግል ቁልፍ እና ሚስጥራዊ ኮድ ለማንኛውም AI መሳሪያ አይሰጥም; ይህ ያለ ምንም ልዩነት ደንብ ነው.
  • የሥነ ምግባር መርሆዎች (ተጠያቂነት፣ ጥብቅና፣ ሚስጥራዊነት፣ ግልጽነት፣ ታማኝነት) በእያንዳንዱ እርምጃ ውስጥ ተካትተዋል።
  • AI የባለሙያውን ኃይል ያጎላል; ፍርድን፣ ኃላፊነትንና ሥነ ምግባርን አይተካም።

የመተግበሪያ ተግባር

አንድ-ገጽ "Web3 AI Usage Framework" ለራስዎ ወይም ለቡድንዎ ይፃፉ፡ (1) ባለ 8-ደረጃ ከሃሳብ ወደ ሜይንኔት፣ (2) የውሂብ ምደባ ፖሊሲ፣ (3) ቁልፍ/የግላዊነት ህጎች፣ (4) የስነምግባር መርሆዎች ዝርዝር። ከዚያ በዚህ ሞጁል ውስጥ የተማሩትን እውነተኛ ተግባር (ለምሳሌ የኮንትራት ኦዲት) በዚህ ማዕቀፍ በደንብ ያቅዱ እና የትኛው ደረጃ AI በጣም አስተማማኝ እንደሆነ እና የትኛው በጣም አስተማማኝ እንደሆነ ምልክት ያድርጉ።

የማረጋገጫ ዝርዝር

  • [ ] ከሃሳብ ወደ ዋናኔት የተፃፈ የበር ዲሲፕሊን አለኝ።
  • [ ] የተፈቀደ የተሽከርካሪ እና የውሂብ ምደባ ፖሊሲ አለኝ።
  • [ ] የግል ቁልፍ/ሚስጥራዊ ኮድ ለተሽከርካሪው ፈጽሞ እንደማይሰጥ ህግ አውጥቻለሁ።
  • [] የ AI አጠቃቀምን በግልፅ እመዘግባለሁ።
  • [ ] እያንዳንዱን የደህንነት ጥያቄ በማረጋገጫ በር በኩል አሳልፋለሁ።
  • [ ] የአደጋ ምላሽ እቅድ አለኝ።
  • [] በእያንዳንዱ እርምጃ የስነምግባር መርሆዎችን አካትቻለሁ; ኃላፊነቱ በሰዎች ላይ መሆኑን ተቀብያለሁ።

የሞዱል ፈተና

1. በብሎክቼይን እና በዌብ3 ውስጥ ለአርቴፊሻል ኢንተለጀንስ ከሚከተሉት ውስጥ ትክክለኛው አቀማመጥ የትኛው ነው?

  • ሀ) አርቴፊሻል ኢንተለጀንስ የጥበቃ ኦዲቱን በራሱ ያጠናቅቃል እና ኮዱን በቀጥታ ወደ አውታረ መረብ ማስገባት ይችላል።
  • ለ) AI በድር 3 ላይ አይሰራም; ሁሉም ስራዎች ሙሉ በሙሉ በእጅ መከናወን አለባቸው
  • ሐ) AI ረቂቅ ጄነሬተር እና አፋጣኝ ረዳት ነው; የደህንነት-ወሳኝ የመጨረሻ ማፅደቅ ብቃት ካለው ባለሙያ ✔ ጋር ነው።
  • መ) አርቴፊሻል ኢንተለጀንስ ከሰዎች የበለጠ ዓላማ ያለው በመሆኑ የደህንነት ውሳኔዎች ለእሱ መተው አለባቸው።

መግለጫ፡ በ Web3 ውስጥ የሶፍትዌር ስህተቶች በማይቀለበስ ሁኔታ በቀጥታ ወደ ገንዘብ ይቀየራሉ። ሰው ሰራሽ የማሰብ ችሎታ; ረቂቆችን የሚያመነጭ፣ ቅጦችን የሚለይ እና ጥያቄዎችን የሚጽፍ የፍጥነት ረዳት ነው። በደህንነት-ወሳኝ ኦዲት ውስጥ፣ የመጨረሻው አባባል ሙያዊ ኃላፊነትን የሚወስድ ብቃት ካለው ባለሙያ ጋር ነው። የስህተት ዋጋ ሲቀንስ የአርቴፊሻል ኢንተለጀንስ አስተዋፅኦ ይጨምራል።

2. ብልጥ ኮንትራት በሚዘጋጅበት ጊዜ AI ኮድ እንዲጽፍ ለማድረግ በጣም አስተማማኝው አቀራረብ ምንድነው?

  • ሀ) በተፈተኑ/የተረጋገጡ ቤተ-መጻሕፍት ላይ የተመሠረተ ማዕቀፍ ማዘጋጀት፣ ማጠናቀር፣መሞከር እና በ testnet ማረጋገጥ ✔
  • ለ) የደህንነት ዘዴዎችን ከባዶ ወደ አርቴፊሻል ኢንተለጀንስ መፃፍ፣ ልዩ በሆነ መንገድ
  • ሐ) ኮዱ እንደተጠናቀረ ወዲያውኑ ደህንነቱ የተጠበቀ እንደሆነ አድርገው ወደ ዋናው አውታረ መረብ ያስተላልፉ።
  • መ) የመዳረሻ መቆጣጠሪያዎችን እስከ መጨረሻው ይተው እና በተግባራዊነት ላይ ብቻ ያተኩሩ

ማብራሪያ: ከባዶ ማተም ደህንነት አደገኛ ነው; AI በመጀመሪያው የደህንነት ኮድ ውስጥ ስህተቶችን ሊያደርግ ይችላል እና የስልጠና ውሂብ ጊዜ ያለፈበት ሊሆን ይችላል. ትክክለኛው አካሄድ በተሞከሩ እና በተሞከሩት ቤተ-መጻህፍት (ለምሳሌ OpenZeppelin) ላይ የተመሰረተ ማዕቀፍ እንዲፈጠር ማድረግ ነው፣ ከዚያም በ testnet መገንባት፣ መሞከር እና ማረጋገጥ ነው።

3. አንድ ኦዲተር AI ስለ ውል ሲጠይቅ እና 'ጉልህ የሆነ የጸጥታ ጉዳይ ያለ አይመስልም' የሚል መልስ ሲያገኝ ይህን እንዴት ሊተረጉም ይገባል?

  • ሀ) ኮዱ አሁን ደህንነቱ የተጠበቀ ተደርጎ ሊወሰድ ይችላል እና ኦዲት ሊቀንስ ይችላል።
  • ለ) ገለልተኛ ኦዲት አስፈላጊ አይደለም
  • ሐ) አርቴፊሻል ኢንተለጀንስ እያንዳንዱን ምድብ ሙሉ ለሙሉ ስለሚቃኝ ውጤቱ እርግጠኛ ነው።
  • መ) ይህ ዋስትና አይደለም; AI ኦሪጅናል እና የንግድ አመክንዮ ስህተቶችን ሊያመልጥ ይችላል ፣ አጠቃላይ ኦዲት አሁንም ያስፈልጋል ✔

ማብራሪያ፡- ሰው ሰራሽ የማሰብ ችሎታ አንድን ነገር ማግኘት አለመቻሉ ምንም ነገር እንደሌለ አያረጋግጥም; የመቅረቱ ማስረጃ ማስረጃ አለመኖር አይደለም. አርቲፊሻል ኢንተለጀንስ በተለይ ልዩ ተጋላጭነቶችን እና የንግድ አመክንዮ ስህተቶችን ይናፍቃል። አቀላጥፎ 'አስተማማኝ' መግለጫ ዋስትና አይደለም እና አጠቃላይ ቁጥጥርን አያስቀርም።

4. በተጋላጭነት ቅኝት ውስጥ ከሚከተሉት ውስጥ በጣም ደካማው የሰው ሰራሽ የማሰብ ችሎታ ያለው የትኛው ነው?

  • ሀ) እንደ ሪኢንተራንሲ ያሉ የታወቁ እና ግልጽ ቅጦችን ምልክት ማድረግ
  • ለ) MEV/የፊት ሩጫ እና ፕሮቶኮል-ተኮር የንግድ ሎጂክ ተጋላጭነቶች ✔
  • ሐ) የማይንቀሳቀስ የትንተና መሣሪያ ውጤትን በግልፅ ቋንቋ ማብራራት
  • መ) የመዳረሻ ቁጥጥር የጎደሉ ተግባራትን ይዘርዝሩ

መግለጫ፡ AI ለታወቁ፣ እንደ ዳግም መግባት፣ የመዳረሻ ቁጥጥር እና የኢንቲጀር ኦፕሬሽኖች ላሉ የማይታወቁ ቅጦች በመቃኘት ላይ ኃይለኛ ነው። ሆኖም ግን፣ MEV/የፊት ሩጫ እና ፕሮቶኮል-ተኮር የንግድ ሎጂክ ተጋላጭነቶች አውድ እና ብዙ ጊዜ ልዩ ናቸው። እነዚህ የ AI ዓይነ ስውር ቦታዎች ናቸው እና የሰው እውቀት እና ማስመሰል ይፈልጋሉ።

5. በሰንሰለት መረጃ ትንተና ውስጥ AI ለመጠቀም በጣም አስተማማኝ እና በጣም አደገኛ መንገዶች ምንድናቸው?

  • ሀ) በጣም አስተማማኝው ነገር የውሂብ ማውጣት ጥያቄን ማተም ነው; በጣም አደገኛው ነገር ቀጥታ መረጃን በቀጥታ ከአርቴፊሻል ኢንተለጀንስ መጠየቅ እና አለማረጋገጥ ነው ✔
  • ለ) በጣም አስተማማኝው ነገር ቀጥታ መረጃን በቀጥታ ከአርቴፊሻል ኢንተለጀንስ መጠየቅ ነው; መጠይቅ መፃፍ አላስፈላጊ ነው።
  • ሐ) በአርቴፊሻል ኢንተለጀንስ የሚዘጋጁ Hashes እና አድራሻዎች ሁል ጊዜ አስተማማኝ ናቸው፣ ማረጋገጫ አያስፈልግም።
  • መ) አስተያየቶችን ከምንጩ ጋር ማገናኘት ጊዜ ማባከን ነው; አቀላጥፎ ማጠቃለያ በቂ ነው።

ማብራሪያ: ሰው ሰራሽ የማሰብ ችሎታ በቀጥታ ሰንሰለት ላይ የተመሰረተ አይደለም; በቀጥታ ለግብይቱ/አድራሻው መጠየቁ የተሰራ (ሃሉሲናቶሪ) ሃሽ እና አድራሻ ይፈጥራል። በጣም ደህንነቱ የተጠበቀ አጠቃቀም የመረጃ ምንጩ ውጤቱን ስለሚያመጣ ውሂቡን ከምንጩ የሚጎትተውን መጠይቁን ማተም ነው (ለምሳሌ ዱኔ SQL)። ነፃ ትርጓሜ አደገኛ ነው እና እያንዳንዱ ቁጥር በብሎክ አሳሽ ውስጥ መረጋገጥ አለበት።

6. በ DeFi ፕሮቶኮሎች ውስጥ ምን አይነት ተጋላጭነቶች በጣም ውድ ናቸው እና ለምን ለ AI ፈታኝ ናቸው?

  • ሀ) የፊደል አጻጻፍ / ማጠናቀር ስህተቶች ብቻ; AI እነዚህን በቀላሉ ይይዛል
  • ለ) የበይነገጽ ስህተቶች ብቻ; ኢኮኖሚያዊ ንድፍ ከእሱ ጋር ምንም ግንኙነት የለውም
  • ሐ) የኢኮኖሚ / የንግድ ሎጂክ ክፍተቶች; ምንም እንኳን ኮዱ በትክክል ቢሰራም ፕሮቶኮሉ በኢኮኖሚ ጥቅም ላይ ሊውል ይችላል እና AI ይህንን ይናፍቀዋል ✔
  • መ) የፊደል ስህተቶች ብቻ; የኢኮኖሚ ደህንነትን ከግምት ውስጥ በማስገባት በመጨረሻ የተረጋገጠ, ማስመሰል አያስፈልግም

ማብራሪያ፡- በዲፋይ ውስጥ በጣም ውድ የሆኑ ብዝበዛዎች የሚመነጩት ከኮዱ ቴክኒካል ስህተት ሳይሆን ከኢኮኖሚ/ቢዝነስ አመክንዮ መጠቀሚያነት (የቃል ማጭበርበር፣ የፍላሽ ብድር ዋጋ ማዛባት፣ የማበረታቻ ማጎሳቆል) ነው። ኮዱ በቴክኒካል 'በትክክል' ቢሰራም ፕሮቶኮሉ በኢኮኖሚ ሊታለል ይችላል። AI መደበኛ ኮድን በመቃኘት ረገድ ጥሩ ቢሆንም ብዙውን ጊዜ እነዚህን ዐውደ-ጽሑፋዊ እና ልዩ ኢኮኖሚያዊ ድክመቶች ማየት አይችልም; እነዚህ ማስመሰል እና የሰው እውቀት ያስፈልጋቸዋል።

7. በቶኬኖሚክ ሞዴሊንግ ውስጥ የአርቴፊሻል ኢንተለጀንስ በጣም አደገኛ ስህተት ምንድነው እና እንዴት ማስወገድ እንደሚቻል?

  • ሀ) በጣም ተስፋ አስቆራጭ መሆን; መፍትሄው የበለጠ ብሩህ ግምቶችን መጨመር ነው
  • ለ) ነጠላ / ብሩህ አመለካከት; መፍትሄው የጭንቀት ሙከራ በአሉታዊ ሁኔታዎች እና በሲሙሌሽን ✔ ማረጋገጥ ነው።
  • ሐ) በጣም ብዙ ጠረጴዛዎችን ያመርታል; መፍትሄው ጠረጴዛዎቹን ማስወገድ ነው
  • መ) የማከፋፈያ ሠንጠረዥ ማምረት አለመቻል; መፍትሄው ጨርሶ ሞዴል አለመሆን ነው።

ማብራሪያ፡ አርቲፊሻል ኢንተለጀንስ ዋጋው ሁልጊዜ የሚጨምርበት፣ ተጠቃሚው ሁል ጊዜ የሚጨምርበትን አንድ ነጠላ፣ ብሩህ አመለካከት ይይዛል። ይህ ዘላቂ ያልሆኑ ሞዴሎች 'ዘላቂ' እንዲመስሉ ያደርጋል፣ ይህም ወደ ውድቀት ይመራል። መለኪያው ሞዴሉን አሉታዊ በሆኑ ሁኔታዎች (የድብ ገበያ፣ የጉርሻ አዳኝ ማምለጫ፣ የዓሣ ነባሪ ሽያጭ) መሞከር እና የልቀት ስሌቶችን በእውነተኛ ማስመሰል ማረጋገጥ ነው።

8. በአርቴፊሻል ኢንተለጀንስ የተዘጋጀ የተጠቃሚ መመሪያ 'በማንኛውም ጊዜ ገንዘቦቻችሁ ሊወጡ ይችላሉ' ይላል፣ ነገር ግን በውሉ ውስጥ የ7 ቀን መቆለፊያ አለ። ይህ ሁኔታ ምን ያሳያል?

  • ሀ) ምንም ችግር የለም; ሰነዱ አቀላጥፎ ከሆነ, እንደ ሁኔታው ሊታተም ይችላል
  • ለ) ኮድ ስህተት ነው, ሰነድ ትክክል ነው; ኮዱ ከሰነዱ ጋር መጣጣም አለበት
  • ሐ) ተጠቃሚው ለማንኛውም ሰነዱን አይመለከትም; ልዩነቱ አግባብነት የለውም
  • መ) ሰነዱ ከኮዱ ጋር ይጋጫል; ማንኛውም ቴክኒካዊ የይገባኛል ጥያቄ በእውነተኛ ኮድ መረጋገጥ አለበት፣ የውሸት ሰነዶች ተጠቃሚውን ያሳስታሉ።

መግለጫ: ሰነዱ ኮዱን ይገልፃል; እሱ ራሱ ኮድ አይደለም። AI የኮዱን ትክክለኛ ባህሪ ሊያሳስት ይችላል፣ ይህም ተጠቃሚውን ያሳሳታል እና የደህንነት ጉዳይ ይሆናል። ለዚያም ነው እያንዳንዱ ቴክኒካዊ የይገባኛል ጥያቄ ከትክክለኛ ኮድ ጋር መረጋገጥ ያለበት; ተጠቃሚው ሰነዶቹን ስለሚያምን ትክክለኛ ያልሆነ ሰነድ ከትክክለኛው ኮድ የበለጠ አደገኛ ሊሆን ይችላል።

9. AI የማስመሰያ ውል ሲቃኝ እና 'ቀይ ባንዲራ' ሲጠቁም (ለምሳሌ ባለቤቱ ዝውውሩን ማቆም ይችላል) እንዴት እርምጃ መውሰድ ይቻላል?

  • ሀ) ባንዲራ ከምንጩ ጋር የተገናኘ እና የሚገመገመው በዐውደ-ጽሑፉ እና በሰዎች ፍርዱ ነው; የመጨረሻ ፍርድ/ስድብ ይርቃል ✔
  • ለ) ውሉ በእርግጠኝነት ማጭበርበር ተብሎ ይገለጻል እና ወዲያውኑ ይገለጻል
  • ሐ) አርቴፊሻል ኢንተለጀንስ ባንዲራውን ስለሚያዘጋጅ ተጨማሪ ማረጋገጫ አያስፈልግም
  • መ) ባንዲራ ችላ ይባላል; የባለቤት መብቶች በጭራሽ አደጋ አያስከትሉም።

መግለጫ፡ አርቴፊሻል ኢንተለጀንስ የታወቁ የማጭበርበር ዘዴዎችን ለመጥቀስ ይረዳል፣ ነገር ግን ቁርጥ ያለ ፍርድ መስጠት አይችልም። አንዳንድ ህጋዊ ኮንትራቶች (ለምሳሌ በባለብዙ ፊርማ አስተዳደር የተጠበቁ) የማቆሚያ ሃይል ሊኖራቸው ይችላል። እያንዳንዱ ባንዲራ ከምንጩ (ኮድ / ሰንሰለት) ጋር መያያዝ እና ከዐውደ-ጽሑፉ እና ከሰው ፍርድ ጋር መገምገም አለበት; መጠነኛ ቋንቋ መጠቀም እና ያልተረጋገጡ ውንጀላዎች (ስድብ) መወገድ አለባቸው።

10. Blockchain 'የደህንነት-ወሳኝ' መሆን በቀጥታ ከየትኞቹ ምክንያቶች ጋር የተያያዘ ነው AI ውፅዓት የባለሙያዎችን ፈቃድ መተካት የማይችልበት?

  • ሀ) አርቴፊሻል ኢንተለጀንስ በዝግታ ስለሚሰራ በተግባር ላይ ሊውል አይችልም።
  • ለ) አርቴፊሻል ኢንተለጀንስ ሁልጊዜ የማጠናቀር ስህተቶችን ስለሚያመጣ
  • ሐ) አርቴፊሻል ኢንተለጀንስ ዋናውን ስህተት ማየት ባለመቻሉ፣ የውሸት ማረጋገጫ፣ ወቅታዊ ባለመሆኑ እና ኃላፊነትን ለመውሰድ ባለመቻሉ ሊቀለበስ የማይችል አደጋ ሊሸፍን አይችልም።
  • መ) አርቴፊሻል ኢንተለጀንስ የሚሰራው በእንግሊዘኛ ብቻ ስለሆነ በቱርክ ፕሮጀክቶች ውስጥ መጠቀም አይቻልም።

ማብራሪያ፡ በደህንነት-ወሳኝ ቦታ ላይ ያሉ ስህተቶች የማይመለሱ እና በቀጥታ ወደ ከባድ ኪሳራ (በሚሊዮን የሚቆጠር ዶላር) ይመራሉ. አርቴፊሻል ኢንተለጀንስ ዋናውን/አውዳዊውን ስህተት ማየት አይችልም፣ አቀላጥፎ በሚናገር ቋንቋ የውሸት ማረጋገጫ ሊሰጥ ይችላል፣ ከስልጠናው መቋረጥ ቀን በኋላ ያለውን ጊዜ አያውቅም፣ እና ከሁሉም በላይ ደግሞ ሀላፊነቱን መውሰድ አይችልም። የምህንድስና ማጽደቅ ቴክኒካዊ, ህጋዊ እና ስነምግባር ቁርጠኝነት ነው; አንድ ማሽን ይህን ቁርጠኝነት ሊሰጥ አይችልም፣ ስለዚህ የመጨረሻው ፍቃድ ያለው ብቃት ባለው ባለሙያ ነው።

11. ሴኪዩሪቲ-ወሳኝ Web3 ፕሮጄክትን ከአንድ AI ስህተት ወደ አውታረ መረቡ ውስጥ እንዳይገባ ለመከላከል በጣም ውጤታማው መንገድ ምንድነው?

  • ሀ) አጠቃላዩን ሂደት ወደ አንድ የ AI መሳሪያ ማስተላለፍ እና መጨረሻውን መመልከት
  • ለ) በየደረጃው የሰውን የማረጋገጫ በር እና የማለፊያ ሁኔታ የሚያስቀምጥ የተነባበረ ማረጋገጫን ተግባራዊ ማድረግ
  • ሐ) ጊዜ ለመቆጠብ ገለልተኛውን የኦዲት በር በማለፍ
  • መ) እያንዳንዱ ገንቢ ምንም ምዝግብ ማስታወሻ ሳይይዝ የራሱን መሳሪያ ለመጠቀም ነፃ ነው።

ማብራሪያ፡ በተደራራቢ ማረጋገጫ፣ የሰው የማረጋገጫ በር እና ግልጽ የሆነ ማለፊያ ሁኔታ (ፈተናውን አልፏል፣ ኦዲተሩ ፈርሟል፣ አስመሳይ ተይዟል) በየደረጃው ይቀመጣሉ (መፃፍ፣ ስካን፣ ኦዲት፣ ፈተና/ማስመሰል፣ ማሰማራት፣ ክትትል)። በአንድ በር ውስጥ ሳትለፉ ማለፍ አይችሉም; ይህ የተነባበረ መዋቅር አንድ ነጠላ AI ስህተት ወደ ህያው እንዳይፈስ ይከላከላል.

12. በማረም ጊዜ ከአርቴፊሻል ኢንተለጀንስ እርዳታ ሲያገኙ የግል ቁልፍን ወይም የዘር ሀረግን በተመለከተ የማይለዋወጥ ህግ ምንድን ነው?

  • ሀ) የኪስ ቦርሳዎችን ለመፈተሽ ቁልፎች ብቻ በነጻ ሊጋሩ ይችላሉ።
  • ለ) ቁልፉ ኢንክሪፕት የተደረገ ከሆነ ለአርቴፊሻል ኢንተለጀንስ ሊሰጥ ይችላል።
  • ሐ) አርቴፊሻል ኢንተለጀንስ አስተማማኝ ሲሆን የኪስ ቦርሳ አያያዝ በእሱ ላይ መተው ይቻላል
  • መ) የግል ቁልፍ እና የዘር ሐረግ በማንኛውም ሁኔታ አርቴፊሻል ኢንተለጀንስ መሳሪያ ወይም ጥያቄ ውስጥ መግባት አይቻልም ✔

መግለጫ፡ የግል ቁልፍ እና የዘር ሀረጎች የኪስ ቦርሳ እና ገንዘቦች አጠቃላይ መዳረሻ ናቸው። በምንም አይነት ሁኔታ እነዚህ በአርቴፊሻል ኢንተለጀንስ መሳሪያ፣ በፈጣን ወይም በሌላ በማንኛውም የመስመር ላይ ቦታ አይጻፉም። ያለበለዚያ ቀጥተኛ እና የማይመለስ የገንዘብ ኪሳራ አደጋ አለ። ቁልፎች የሚቀመጡት ደህንነቱ በተጠበቀ፣ በተለይም ከመስመር ውጭ/ሃርድዌር የኪስ ቦርሳ ነው።

13. በኦዲት ድርጅት ውስጥ አርቴፊሻል ኢንተለጀንስ አጠቃቀምን በሚስጥራዊ የደንበኛ ኮድ ለመቆጣጠር የተሻለው የአስተዳደር አካሄድ ምንድነው?

  • ሀ) የሚስጥር ኮድን በገለልተኛ ተሽከርካሪ ውስጥ ብቻ እና ከደንበኛ ፈቃድ ጋር በመረጃ ምደባ ፖሊሲ ✔ ያካሂዱ
  • ለ) ፈጣን ውጤት ለማግኘት ሚስጥራዊውን ኮድ ወደ ማንኛውም የህዝብ መሳሪያ መለጠፍ
  • ሐ) ኮዱ ሚስጥር ከሆነ ምንም አይደለም; እያንዳንዱ መሣሪያ ለእያንዳንዱ ውሂብ ነፃ ነው።
  • መ) ምንም እንኳን ፍንጣቂዎች ቢኖሩም, ኃላፊነቱ የአርቴፊሻል ኢንተለጀንስ አቅራቢው ስለሆነ ጥንቃቄዎች አያስፈልጉም.

ማብራሪያ፡- ያልተለቀቀ (የተዘጋ ምንጭ) የደንበኛ ኮድ ያለፈቃድ ወደ ይፋዊ AI መሳሪያ መለጠፍ የውል ጥሰት እና የመፍሰስ አደጋ ነው። ትክክለኛ አስተዳደር; ለህዝብ ኮድ፣ ሚስጥራዊ የደንበኛ ኮድ፣ የግል ውሂብ እና የግል ቁልፍ ከውሂብ አመዳደብ ፖሊሲ ​​ጋር ልዩ ህጎችን ማቀናበር፣ ሚስጥራዊ ኮድን በገለልተኛ/ድርጅት መሳሪያዎች እና በደንበኛ ይሁንታ ማካሄድ።