Vahid 1 / 11

Blockchain və Web3-də süni intellektə giriş: rollar, sərhədlər, autentifikasiya və təhlükəsizlik-tənqidilik

Qazanclar:

  • Süni intellektin Web3 iş prosesində vaxta qənaət etdiyini (qaralama, nümunə işarələmə, sorğu) və səhvin dəyərinə uyğun olaraq təhlükəsizlik və şərh qərarlarının ekspertin ixtiyarına verildiyini ayırd edə bilmək
  • Hər bir AI çıxışını tərtib etməklə, müstəqil alətlərlə və zəncir məlumatlarını blok tədqiqatçısındakı mənbə ilə əlaqələndirməklə yoxlayan bir nizam-intizam tətbiq etmək bacarığı
  • Bu sahədə niyə dönməzliyin, açıq və düşmən mühitin, sıx fırıldaqçılıq riskinin və müdafiə məqsədli istifadənin ilk andan nəzərə alınmalı olduğunu başa düşmək

Blockchain (əməliyyatların bloklar şəklində saxlanıldığı, kriptoqrafik olaraq əlaqəli və dəyişməz şəkildə saxlanılan paylanmış kitab kitabçası) və Web3 (istifadəçinin öz aktivlərinə və məlumatlarına sahib olduğu mərkəzi şirkət əvəzinə blokçeynlə işləyən internet təbəqəsi) proqram səhvlərinin birbaşa pula çevrildiyi nadir sahələrdən biridir. Veb saytdakı xəta səhifəni pozur; Ağıllı müqavilədəki səhv - şərtləri kodla yazılmış blokçeyn üzərində işləyən müqavilə - saniyələr ərzində milyonlarla dolları havaya uçura bilər. Buna görə də bu modul süni intellekti (AI) bu sahədə sürətləndirici köməkçi kimi yerləşdirir; lakin son sözü həmişə səlahiyyətli ekspertə verir, xüsusən də təhlükəsizlik baxımından kritik auditlərdə.

Bu bölmədə biz süni intellektin bu peşədə harada vaxta qənaət etdiyini, onun insanlara harada qaldığını, hər bir çıxışın necə yoxlanılacağını və bu sahənin spesifik risklərini (geri dönməzlik, saxtakarlıq, təhlükəsizlik-tənqidilik) öyrənəcəyik.

Bu sahədə AI-nin rolları və yeri

Web3-də fərqli, lakin bir-biri ilə əlaqəli rollar var:

  • Ağıllı müqavilə tərtibatçısı: Solidity və ya Vyper kimi dillərlə zəncirvari kod yazır.
  • Təhlükəsizlik auditoru: Yazılı müqavilələri zəifliklərə görə yoxlayır və hesabat yazır.
  • On-zəncirvari məlumat analitiki: Zəncir üzərindəki əməliyyatları, pul kisələrini və pul axınlarını araşdırır.
  • Tokenomika dizayneri: Layihənin token təchizatı, paylanması və təşviq strukturunu modelləşdirir.
  • Texniki yazıçı/sənədçi: Rəqəmlər, istifadəçi təlimatları və kod sənədləri hazırlayır.

Süni intellekt bu rolların hamısında işləyir, lakin onların hamısında eyni dərəcədə etibarlı deyil. Bir qayda olaraq: səhvin dəyəri azaldıqca AI-nin töhfəsi artır. Sənədləşdirmə cümləsi səhv olarsa, düzəliş ediləcək; Audit hesabatında zəiflik yoxdursa, vəsait oğurlanır. Buna görə də, riski səviyyəyə görə ayırmaq bu peşədə AI-dən istifadənin ilk qaydasıdır.

biznes

AI-nin rolu

Risk səviyyəsi

yekun təsdiq

Kod layihəsi yaradın

Tez ilk qaralama

orta

Tərtibatçı + sınaq

Təhlükəsizlik auditi

İpucu, naxış işarəsi

çox yüksək

səlahiyyətli auditor

Zəifliyin skan edilməsi

Namizədlərin zəiflik siyahısı

yüksək

Müfəttiş + alət

Zəncirvari analiz

Sorğu və xülasə

orta

Analitik yoxlaması

Tokenomik model

Ssenari, simulyasiya layihəsi

yüksək

İqtisadçı + test

Sənədləşdirmə

Qaralama, sadələşdirmə

Aşağı-Orta

texniki baxış

Bu sahəni xüsusi edən üç fakt

1. Geri dönməzlik. Blockchain-də əməliyyat təsdiqləndikdən sonra onu geri qaytarmaq mümkün deyil. Bankda səhv köçürmə çağırıb onu ləğv edə bilərsiniz; Zəncirdə zəng edən yoxdur. Ona görə də burada “sonra düzəldərik” düşüncəsi işləmir. Süni intellekt tərəfindən istehsal olunan kod canlı olaraq qəbul edildikdən sonra (mainnet - real pulun olduğu şəbəkə), xətanın qiyməti qalıcı olur.

2. Açıqlıq və düşmən mühit. Ağıllı müqavilə kodu və zəncir məlumatları ümumiyyətlə ictimaiyyətə açıqdır. Bu o deməkdir ki, dünyada hər bir təcavüzkar sizin kodunuzu 24/7 yoxlayır. Web2-də "heç kim fərq etməz" kimi rədd edilən zəiflik Web3-də dəqiqələr ərzində istifadə olunur. Süni intellektin “yaxşıdır” dediyi hər şeyə etibar etmək olmaz.

3. Fırıldaqçılığın intensivliyi. Web3 saxta layihələrin, rug-pulls (layihənin tərtibatçıları investorun pulunu toplayıb qaçır) və honeypot (alınmaq mümkün olan, lakin satılmayan saxta tokenlər, qurbanı tələyə salmaq) müqavilələrinin cəmləşdiyi bir sahədir. Süni intellekt həm bu tələləri aşkarlamağa kömək edir, həm də ehtiyatlı olun - bu tələləri zərərli şəxsin əlində hazırlamaq üçün istifadə edilə bilər. Bu modul yalnız müdafiə, audit və dürüst inkişaf məqsədləri üçün istifadə etməyi öyrədir.

Diqqət: Süni intellektə "mənə investorları aldadan bir bal müqaviləsi yazın" və ya "mən bu protokoldan necə istifadə edə bilərəm və pulu çıxara bilərəm" demək icazəsiz və qeyri-etik istifadədir. Düzgün istifadə həmişə belədir: "bu müqavilədə bal qabı nümunəsi varmı", "bu protokoldakı zəifliyi necə bağlaya bilərəm", "bu koddakı riski necə yoxlaya bilərəm".

AI güclü və zəif olduğu yerdə

Süni intellekt bu sahədə güclüdür: məlum zəiflik nümunələri (məsələn, yenidən daxil olma, tam ədədlərin çoxalması); kodun nə etdiyini sadə dildə izah etmək; test və sənədlərin tərtib edilməsi; böyük məlumat sorğularının yazılması; Bir konsepsiyanın müxtəlif səviyyələrdə izahı.

Süni intellekt zəif və aldadıcıdır: yeni/unikal zəifliyin tapılması (təlim məlumatlarında yoxdursa, onu görə bilməz); protokolun iqtisadi təhlükəsizliyinin hərtərəfli qiymətləndirilməsi; mövcud kitabxana versiyalarını və ən son hücumları bilmək (təlimin dayandırılma tarixindən kənarda deyil); “Bu müqavilə təhlükəsizdir” kimi mütləq hökmlər. Süni intellekt səlis və inamlı dildə təhlükəsizliyə yalan təminat verə bilər – bu, bu sahədə hallüsinasiyanın ən təhlükəli növüdür.

Hər bir çıxışı yoxlamaq üçün intizam

Bu peşədə AI çıxışı heç vaxt “olduğu kimi” istifadə edilmir. Hər bir çıxış üç filtrdən keçir:

  1. Yaradın və sınaqdan keçirin: Kod? Onu tərtib etsin, sınaqdan keçirsin və mümkünsə test şəbəkəsində işləsin (testnet - real pul olmayan sınaq şəbəkəsi).
  2. Müstəqil avtomobil və insan: təhlükəsizlik iddiası? Statik analiz aləti (Slither kimi) və insan gözü ilə çarpaz doğrulayın.
  3. Mənbə ilə əlaqə: Zəncir məlumatları? AI-nin ümumiləşdirdiyi hər bir nömrə faktiki blok tədqiqatçısında (Etherscan kimi zəncir məlumatlarını göstərən sayt) təsdiqlənir.
İpucu: Həmişə AI-yə “əmin olmadığınız yeri işarələyin və niyə əmin olmadığınızı yazın” deyin. Süni intellektdən qeyri-müəyyənliyini etiraf etməsini istəmək onu səssizcə uydurmaqdan daha təhlükəsizdir.

üç mini qutu

İş 1 – Qaralama sürət və nəzarət qazandı. Bir komanda 2 saat ərzində AI ilə stake müqaviləsinin ilk layihəsini hazırladı; Normalda təxminən 1 gün çəkdi. Lakin süni intellekt layihəsində bir boşluq var idi - funksiya bitməzdən əvvəl yenidən zəng edərək bir neçə dəfə vəsait çıxarmaq. Auditor bunu tutdu və düzəltdi. Dərs: AI layihəni sürətləndirir, lakin insanlar təhlükəsizliyi təmin edir.

Case 2 - Zəncirli analizdə saxta ünvan. Bir analitik süni intellektə "bu pul kisəsinin son 10 əməliyyatını ümumiləşdirməyi" söylədi. Süni intellekt səlis bir xülasə verdi, lakin onun içərisində əməliyyat hashı və uydurulmuş bir ünvan var idi - hallüsinasiya. Analitik bunu Etherscan-da təsdiqlədikdə, bunun saxlanmadığını gördü. Dərs: zəncir məlumatlarının hər bir hashı blok tədqiqatçısında təsdiqlənməyincə bildirilmir.

3-cü vəziyyət - Tokenomikada bir ssenari səhv getdi. AI-nin "bu təklif əyrisinin davamlı olduğunu" dediyi modelə əsaslanaraq başlayan bir layihə. Model yalnız qiymətin həmişə yüksəldiyi tək ssenarini qəbul etdi. Bazar çökəndə təşviqlər çökdü. Dərs: sizə tək ssenarili AI modeli deyil, çoxlu, mənfi ssenarili, insan tərəfindən nəzərdən keçirilmiş stress testi lazımdır.

Etika, məxfilik və hüquqi çərçivə

Bu sahə həm maliyyə, həm də təhlükəsizlik baxımından kritik olduğundan, etik yük ağırdır:

  • Müdafiə məqsədli istifadə: Zəiflik haqqında məlumat yalnız bağlanma, monitorinq və müdafiə məqsədləri üçündür; İstismar üçün deyil.
  • Məxfilik: Yoxlanılan müştərinin buraxılmamış (qapalı mənbə) kodunu icazəsiz ictimaiyyətə açıq olan AI alətinə yerləşdirmək müqavilənin pozulması və sızma riskidir. Gizli kod müəssisə/təcrid olunmuş alətlər və müştəri təsdiqini tələb edir.
  • İnvestisiya məsləhəti deyil: AI tərəfindən yaradılan tokenomika və ya təhlil maliyyə məsləhəti deyil; Bunu bəyan etmək hüquqi və etik bir borcdur.
  • Məsuliyyət: Təhlükəsizliyi baxımından kritik audit zamanı yekun təsdiq peşəkar məsuliyyəti öz üzərinə götürən səlahiyyətli ekspert tərəfindən verilir. "AI belə dedi" müdafiə deyil.

Ümumi səhvlər

  • AI-yə "təhlükəsiz" deyəcəyinə inanmaq. AI təhlükəsizliyi təmin edə bilməz; Yalnız ipuçları yaradır.
  • Testnet-də sınamadan kodun əsas şəbəkəyə köçürülməsi. Geri dönməzlik bağışlamaz.
  • Blok tədqiqatçısında zəncir məlumatlarını yoxlamadan hashlara etibar etmək. Halüsinasiya hash/ünvan yaradır.
  • Gizli alıcı kodunun açıq alətə yapışdırılması. Sızma və müqavilənin pozulması.
  • Tək ssenarili iqtisadi modelə əsaslanaraq. Mənfi ssenari mütləqdir.
  • Riski səviyyəyə görə ayırmamaq. Sənədləşdirmə və audit eyni etimad səviyyəsində nəzərdən keçirilə bilməz.

Xülasə

  • Web3-də səhvlər birbaşa pula çevrilir; Süni intellekt qərar qəbul edən deyil, sürətləndirici köməkçidir.
  • Səhv dəyəri azaldıqca AI-nin töhfəsi artır; Təhlükəsizlik-kritik yoxlamada son söz ekspertə məxsusdur.
  • Geri dönməzlik, açıqlıq/düşmən mühiti və güclü saxtakarlıq bu sahəni xüsusi edir.
  • Hər bir AI çıxışı müstəqil alətlər və mənbə ilə əlaqələndirilməklə tərtib edilir və yoxlanılır.
  • İstifadə yalnız müdafiə, dürüst inkişaf və səlahiyyətli icra məqsədləri üçündür.

Tətbiq tapşırığı

Ağıllı müqavilə nümunəsi götürün (ya özünüz yazdığınız, ya da sadə açıq mənbə müqaviləsi). Süni intellektdən əvvəlcə kodun nə etdiyini sadə dildə izah etməsini xahiş edin, sonra potensial riskləri “fərziyyə” kimi qeyd edin. Sonra hər bir iddianı yoxlayın: (1) onu tərtib etməklə, (2) statik analiz aləti, (3) öz oxumağınız. Cədvəldə süni intellektin nə qədər iddiasının təsdiqləndiyini və neçəsinin yalan olduğu ortaya çıxdı.

yoxlama siyahısı

  • [ ] İşimin risk səviyyəsini müəyyən etmişəm (sənədləşdirmə və ya audit?).
  • [ ] Mən süni intellektdən qeyri-müəyyənliklərini qeyd etməyi xahiş etdim.
  • [ ] Kod çıxışını tərtib etdim/test etdim.
  • [ ] Mən təhlükəsizlik iddiasını müstəqil avtomobil + insan ilə doğruladım.
  • [ ] Mən blok tədqiqatçısında zəncir məlumatlarını doğruladım.
  • [ ] Mən gizli kodu açıq alətə yerləşdirməmişəm.
  • [ ] Qəbul etdim ki, son təhlükəsizlik təsdiqi ekspertdə olacaq.