Vahid 11 / 11

Başdan-başa İş axını, İdarəetmə, Yoxlama və Etika

Qazanclar:

  • İdeyadan əsas şəbəkəyə qədər hər mərhələdə AI + insan yoxlama qapısı yerləşdirən uçdan-uca iş axını qurmaq bacarığı
  • Təsdiq edilmiş alətlər siyahısı, məlumatların təsnifatı, giriş intizamı və şəxsi açar təhlükəsizliyi ilə idarəetmə çərçivəsi yaratmaq bacarığı
  • İnsan məsuliyyəti, vəkillik, məxfilik, şəffaflıq və dürüstlük prinsiplərini iş axınının hər addımına daxil etmək bacarığı

Bu son bölmədə biz modulun bütün hissələrini bir ardıcıl iş prosesində birləşdiririk: ideyadan başlayaraq, ağıllı müqavilələrin yazılması, audit, zəncir üzərində analiz, tokenomika və fırıldaqçılıqdan müdafiə vasitəsilə süni intellektdən necə məsuliyyətlə istifadə etmək. Biz həmçinin komanda və ya müstəqil ekspert kimi idarəetmə çərçivəsinin yaradılmasını – alətlərin seçilməsi, məlumatların təsnifatı, qeydə alınması və yoxlanılması intizamını – və iş prosesinə etik prinsiplərin daxil edilməsini əhatə edəcəyik.

Başdan sona iş axını: ideyadan əsas şəbəkəyə

Web3 layihəsinin süni intellektlə işləyən, insan tərəfindən təsdiqlənmiş səyahəti:

1. Dizayn və tokenomika. AI mexanizm variantları və tokenomik kontur yaradır; İqtisadçı və komanda bunu mənfi ssenarilərlə simulyasiya edir. Qapı: çox ssenarili simulyasiya dayandı?

2. Orfoqrafiya. AI sınaqdan keçmiş kitabxana əsaslı çərçivələr və test şablonları yaradır; tərtibatçı tamamlayır. Qapı: qurmaq + sınaq + baxış.

3. Skanlama. Statik analiz alətləri + məlum zəiflik nümunələri üçün AI taraması. Gate: yanlış pozitivlər aradan qaldırılıb və real namizədlər auditora ötürülübmü?

4. Audit. Müstəqil səlahiyyətli auditor süni intellektdən köməkçi kimi istifadə edərək hərtərəfli yoxlayır; İnsanlar biznes məntiqini qiymətləndirirlər. Qapı: imzalanmış yoxlama aktı.

5. Sınaq və simulyasiya. Testnet, fuzzing və iqtisadi simulyasiya. Qapı: ssenarilər dayandı?

6. Sənədləşdirmə. AI sənədi, NatSpec və ədalətli risk açıqlaması layihələri; insan həqiqəti təsdiqləyir. Gate: texniki iddialar koda uyğun gəlirmi?

7. Paylanma. Çox imza təsdiqi, tədricən əsas şəbəkədən çıxış. Qapı: Hadisəyə cavab planı hazırdırmı?

8. Monitorinq. Zəncir üzərində monitorinq AI ilə anomaliyaları qeyd edir; adamlar müdaxilə edir. Qapı: anomaliyaya kim və necə müdaxilə edəcək?

İpucu: Bu axını yoxlama siyahısına bölün və “kim təsdiq edir, keçid şərti nədir?” sualını verin. hər qapı üçün. Sütunları doldurun. Şifahi "ok" deyil, yazılı qapı intizamı təhlükəsizlik baxımından kritik sahədə fərq yaradır.

İdarəetmə çərçivəsinin yaradılması

Fərdi yaxşı niyyət kifayət deyil; Təkrarlana bilən çərçivə tələb olunur. Komanda və ya mütəxəssis üçün minimum idarəetmə:

Təsdiqlənmiş avtomobillərin siyahısı. Hansı AI və təhlükəsizlik alətləri hansı tapşırıqlar üçün istifadə edilə bilər? Gizli alış-veriş kodu üçün hansı təcrid olunmuş/müəssisə vasitəsidir? Pulsuz sürücülük sızma riskidir.

Məlumatların təsnifatı. Açıq AI alətinə (ictimai kod) hansı məlumatlar verilə bilər və hansıları heç vaxt verilə bilməz (yoxlanılmamış müştəri kodu, şəxsi açar, şəxsi məlumatlar)? Bu fərq aydın şəkildə yazılmalıdır.

Qeydiyyat intizamı (audit izi). Hansı məhsulun AI tərəfindən istehsal edildiyi və kim tərəfindən təsdiqləndiyi qeyd olunur. Bu həm şəffaflıq, həm də hesabatlılıq üçün lazımdır.

Davamlı yoxlama. Süni intellekt tərəfindən yaradılan heç bir təhlükəsizlik iddiası yoxlanılmadan gəlir; Bu mədəniyyət olmalıdır.

İdarəetmə elementi

sual

Məqsəd

Təsdiqlənmiş nəqliyyat vasitələri

Hansı alət, hansı iş?

Davamlılıq, sızmanın qarşısının alınması

Məlumatların təsnifatı

Nə verilə bilər və verilə bilməz?

Məxfilik

Qeydiyyat intizamı

Kim istehsal edib, kim təsdiqləyib?

cavabdehlik

Doğrulama qapıları

Keçid şərti nədir?

Təhlükəsizlik

Açar və məxfilik təhlükəsizliyi

Web3-ə xas olan kritik xəbərdarlıq: şəxsi açar (cüzdana və vəsaitə çıxışı təmin edən məxfi açar) və əsas ifadə (bərpa sözlər) heç bir halda AI alətinə, sorğuya və ya onlayn hər hansı yerdə yazılmır. Bu, birbaşa vəsait itkisi deməkdir. Eyni şəkildə, yoxlanılmamış müştəri kodu icazəsiz açıq AI alətlərinə yapışdırıla bilməz.

Diqqət: "İcazə verin, AI-yə şəxsi açarımı verim və ondan pul kisəmi idarə etməyi xahiş edim" kimi bir fikir fəlakətdir. Şəxsi açar yalnız təhlükəsiz, oflayn və ya hardware cüzdanında saxlanılır. Süni intellekt heç vaxt açar görməməlidir.

Zəif yanaşma / Güclü yanaşma

Zəif yanaşma:

Hər kəs istədiyi süni intellekt alətindən istifadə etməlidir. Müştəri kodunu ən sürətli alətə yapışdırın və çıxışı birbaşa istifadə edin.

Güclü yanaşma:

Təsdiqlənmiş avtomobillərin siyahısı var. Gizli kod yalnız təcrid olunmuş avtomobildə və müştərinin razılığı ilə. Hər bir AI çıxışı yoxlama qapısından keçir və kim tərəfindən təsdiqləndiyi qeyd olunur. Şəxsi açar heç bir avtomobilə girmir. Hər bir təhlükəsizlik iddiası müstəqil təsdiq tələb edir.

Dörd kopyalana bilən şablon

1) İş axını qapısı planı:

Web3 layihəsi üçün ideyadan əsas şəbəkəyə qədər süni intellektlə işləyən, insan tərəfindən təsdiqlənmiş iş axını planı hazırlayın. Hər mərhələ üçün: AI nə edir, insan qapısı nədir, keçid vəziyyəti nədir? Bir masa ilə təqdim edin. Təhlükəsizlik baxımından kritik addımlar üçün ekspert təsdiqini açıq şəkildə qeyd edin.

2) Məlumatların təsnifatı siyasəti:

Audit qrupu üçün "AI-yə nə verilə bilər" siyasətini yazın: ictimai kod üçün ayrıca qaydalar, yoxlanılmamış müştəri kodu, şəxsi məlumatlar, şəxsi açar. Hər bir kateqoriya üçün "ixrac edilə bilən/nəqliyyatda təcrid olunmayan/heç vaxt" təyin edin. Səbəblərinizi yazın.

3) AI istifadəsi şəffaflığı qeydi:

Audit/sənədləşdirmə nəticəsi üçün şəffaflıq qeydinin layihəsini hazırlayın: AI necə və hansı mərhələdə istifadə olunur; hansı çıxışın insani cəhətdən yoxlanıldığı; kimin son məsuliyyəti var. Dürüst və ölçülü olun.

4) Hadisəyə reaksiya və kommunikasiya planı:

Protokolda canlı təhlükəsizlik insidentinə cavab planı hazırlayın: texniki addımlar (dayanma, fondun qorunması), rabitə (icma, istifadəçi), göndərmə (analiz, bərpa). Bu qaralamadır; Komanda kalibrləməlidir. Panik dilindən istifadə etmək; Aydın və sakit olun.

Üç mini iş (rəqəmlə)

İş 1 – İdarəetmə sızmanın qarşısını aldı. Auditor firması məlumatların təsnifatı siyasəti sayəsində auditorun məxfi müştəri kodunu ictimaiyyətə açıq alətə yerləşdirməsinin qarşısını aldı (siyasət təcrid olunmuş aləti tələb edirdi). Müqavilənin mümkün pozulması və sızmanın qarşısı alınıb. Dərs: yazılı siyasət fərdi səhvləri tutur.

Case 2 - Qapı intizamı ardıcıllıq gətirdi. Bir komanda 6 layihə rübündə hər layihəyə eyni 8 port axını tətbiq etdi. Auditdən əvvəl tutulan tapıntıların sayı 40% artarkən, ana şəbəkədən sonra insidentlərin sayı sıfıra bərabərdir. Dərs: təkrarlanan çərçivə keyfiyyəti standartlaşdırır.

Case 3 - Əsas fəlakətdən qayıdış. Tərtibatçı, debug zamanı test cüzdanının şəxsi açarını AI sorğusuna yapışdırmaq üzrə idi; Komanda siyasəti bunu qadağan etdiyi üçün dayandı və açarı çevirdi. Əgər real maliyyə olsaydı, bu, fəlakət olardı. Dərs: açar heç bir avtomobilə girmir, istisnalar yoxdur.

Etikanın iş prosesinə daxil edilməsi

Etika sonradan əlavə edilmiş bir maddə deyil, axının hər addımında yerləşdirilmiş bir nizam-intizamdır:

  • İnsan məsuliyyəti hər bir təhlükəsizlik baxımından kritik qapıdadır.
  • Müdafiə məqsədi: nəqliyyat vasitələrini qorumaq və idarə etmək; Heç vaxt istismar və ya tələyə düşməyin.
  • Məxfilik: müştəri məlumatları və açarları qorunur.
  • Şəffaflıq: AI istifadəsi vicdanla ifadə edilir.
  • Dürüstlük: istifadəçilər və investorlar yanılmır, risklər gizlədilmir.
  • Qərəzsizlik və yoxlama: hər bir iddia mənbəyə aid edilir, maraqların toqquşması nəzərə alınır.

Bu prinsiplər mücərrəd deyil; Hər an, hər qapı və hər çıxışda konkret qərarlara çevrilir. Bu modulun mahiyyəti belədir: AI Web3 ekspertinin gücünü artırır; lakin mühakimə, məsuliyyət və etikanı əvəz etmir.

Ümumi səhvlər

  • Yazılı iş axını/qapı intizamının olmaması. Şifahi bir "yaxşı" kifayət deyil.
  • Təsdiq edilmiş alətlər və məlumat siyasəti olmadan işləmək. Sızma riski.
  • Süni intellektdən istifadənin gizlədilməsi. Bu, şəffaflıq prinsipinə ziddir.
  • Avtomobilə şəxsi açarın/gizli kodun verilməsi. Tam fəlakət.
  • Hadisəyə cavab planı olmadan canlı yayım. Böhrana hazırlıq olmaması.
  • Etikanı sona qalan bir maddə kimi qəbul etmək. Etika hər addımda yerləşməlidir.

Xülasə

  • Başdan sona axın ideyadan monitorinqə qədər hər mərhələdə AI + insan yoxlama qapısı yerləşdirir.
  • İdarəetmə çərçivəsi: təsdiq edilmiş alətlər, məlumatların təsnifatı, giriş intizamı, davamlı yoxlama.
  • Şəxsi açar və məxfi kod heç bir AI alətinə verilmir; Bu, istisnasız bir qaydadır.
  • Etik prinsiplər (məsuliyyət, vəkillik, məxfilik, şəffaflıq, dürüstlük) hər bir addımda öz əksini tapmışdır.
  • AI ekspertin gücünü artırır; O, mühakimə, məsuliyyət və etikanı əvəz etmir.

Tətbiq tapşırığı

Özünüz və ya komandanız üçün bir səhifəlik "Web3 AI İstifadə Çərçivəsi" yazın: (1) ideyadan ana şəbəkəyə 8 mərhələli şlüz, (2) məlumatların təsnifatı siyasəti, (3) açar/məxfilik qaydaları, (4) etik prinsiplərin siyahısı. Sonra bu modulda öyrəndiyiniz real tapşırığı (məsələn, müqavilə auditi) bu çərçivəyə uyğun olaraq hərtərəfli planlaşdırın və AI-nin hansı addımda ən etibarlı və ən az etibarlı olduğunu qeyd edin.

yoxlama siyahısı

  • [ ] İdeyadan ana şəbəkəyə yazılmış bir qapı intizamım var.
  • [ ] Təsdiqlənmiş avtomobil və məlumatların təsnifatı siyasətim var.
  • [ ] Mən şəxsi açarın/gizli kodun avtomobilə heç vaxt verilməyəcəyini bir qayda qoymuşam.
  • [ ] Mən AI-nin istifadəsini şəffaf şəkildə sənədləşdirirəm.
  • [ ] Mən hər bir təhlükəsizlik iddiasını yoxlama qapısından keçirəm.
  • [ ] Mənim hadisəyə cavab planım var.
  • [ ] Mən hər addımda etik prinsipləri daxil etmişəm; Mən məsuliyyətin insanların üzərinə düşdüyünü qəbul etmişəm.

Modul imtahanı

1. Aşağıdakılardan hansı Blockchain və Web3-də süni intellekt üçün ən dəqiq yerləşdirmədir?

  • A) Süni intellekt təhlükəsizlik auditini təkbaşına tamamlaya və kodu birbaşa ana şəbəkəyə idxal edə bilər
  • B) AI Web3-də işləmir; Bütün işlər tamamilə əl ilə aparılmalıdır
  • C) AI layner generatoru və sürətləndirici köməkçidir; Təhlükəsizliyə dair kritik son təsdiq səlahiyyətli ekspert tərəfindən verilir ✔
  • D) Süni intellekt insanlardan daha obyektiv olduğu üçün təhlükəsizliklə bağlı qərarlar onun öhdəsinə buraxılmalıdır.

Təsvir: Web3-də proqram səhvləri geri dönməz şəkildə birbaşa pula çevrilir. Süni intellekt; Qaralamalar yaradan, nümunələri qeyd edən və sorğular yazan sürətləndirici köməkçidir. Təhlükəsizlik baxımından kritik auditlərdə son söz peşəkar məsuliyyəti öz üzərinə götürən səriştəli ekspertin üzərinə düşür; Səhvlərin qiyməti azaldıqca süni intellektin töhfəsi artır.

2. Ağıllı müqavilə hazırlayarkən AI-nin kod yazması üçün ən təhlükəsiz yanaşma hansıdır?

  • A) Test edilmiş/təsdiqlənmiş kitabxanalara əsaslanan çərçivə hazırlayın, tərtib edin, test edin və testnet ilə yoxlayın ✔
  • B) Təhlükəsizlik mexanizmlərinin sıfırdan, özünəməxsus şəkildə süni intellektə yazılması
  • C) Kod tərtib olunan kimi onu təhlükəsiz hesab edin və birbaşa ana şəbəkəyə köçürün.
  • D) Giriş nəzarətlərini sona buraxın və yalnız funksionallığa diqqət yetirin

İzahat: Sıfırdan çap təhlükəsizliyi risklidir; AI orijinal təhlükəsizlik kodunda səhvlər edə bilər və təlim məlumatları köhnəlmiş ola bilər. Düzgün yanaşma sınaqdan keçmiş kitabxanalar (məsələn, OpenZeppelin) əsasında hazırlanmış çərçivəyə sahib olmaq, sonra testnet ilə qurmaq, sınaqdan keçirmək və yoxlamaqdır.

3. Auditor AI-dən müqavilə haqqında soruşduqda və “əhəmiyyətli təhlükəsizlik problemi görünmür” cavabını aldıqda bunu necə şərh etməlidir?

  • A) Kodu indi təhlükəsiz hesab etmək olar və auditi qısaltmaq olar
  • B) Müstəqil audit artıq lazım deyil
  • C) Nəticə müəyyəndir, çünki süni intellekt hər bir kateqoriyanı tamamilə skan edir.
  • D) Bu təminat deyil; AI orijinal və biznes məntiqi səhvlərini əldən verə bilər, vahid audit hələ də tələb olunur ✔

İzahat: Süni intellektin nəyisə tapa bilməməsi onun mövcud olmadığını sübut etmir; Yoxluğun sübutu dəlilin olmaması deyil. Süni intellekt xüsusilə unikal zəiflikləri və biznes məntiqi səhvlərini qaçırır. Sərbəst “təhlükəsiz” ifadəsi təminat deyil və vahid nəzarət ehtiyacını aradan qaldırmır.

4. Aşağıdakılardan hansı zəifliklərin skan edilməsində süni intellektin ən zəif sahəsidir?

  • A) Reentrancy kimi tanınmış və aydın nümunələri qeyd etmək
  • B) MEV/öncədən işləyən və protokola xas biznes məntiqi zəiflikləri ✔
  • C) Statik analiz alətinin çıxışının sadə dildə izahı
  • D) Girişə nəzarətin çatışmayan funksiyalarını sadalayın

Təsvir: Süni intellekt yenidən daxil olma, girişə nəzarət və tam ədəd əməliyyatları kimi tanınmış, birmənalı nümunələri skan etməkdə güclüdür. Bununla belə, MEV/öncədən işləyən və protokola xas biznes məntiqi zəiflikləri kontekstlidir və çox vaxt unikaldır; bunlar AI-nin kor nöqtəsidir və insan təcrübəsi və simulyasiya tələb edir.

5. Zəncirli məlumatların təhlilində süni intellektdən istifadə etməyin ən təhlükəsiz və riskli yolları hansılardır?

  • A) Ən təhlükəsizi məlumatların çıxarılması sorğusunu çap etməkdir; Ən risklisi isə canlı məlumatları birbaşa süni intellektdən tələb etmək və təsdiqləməməkdir✔
  • B) Ən təhlükəsizi birbaşa süni intellektdən canlı məlumatları tələb etməkdir; sorğu yazmaq lazım deyil
  • C) Süni intellektin yaratdığı xeşlər və ünvanlar həmişə etibarlıdır, heç bir təsdiq tələb olunmur.
  • D) Şərhləri mənbə ilə əlaqələndirmək vaxt itkisidir; Səlis bir xülasə kifayətdir

İzahat: Süni intellekt canlı zəncirdən asılı deyil; Birbaşa əməliyyat/ünvan üçün ondan soruşmaq, uydurma (hallüsinasiya) hash və ünvan yaradır. Ən təhlükəsiz istifadə, məlumat mənbəyi nəticə çıxardığı üçün məlumatları mənbədən götürəcək sorğunu (məsələn, Dune SQL) çap etməkdir. Pulsuz tərcümə risklidir və hər bir nömrə blok tədqiqatçısında təsdiqlənməlidir.

6. DeFi protokollarında hansı növ zəifliklər ən baha başa gəlir və nə üçün onlar süni intellekt üçün çətinlik yaradır?

  • A) Yalnız orfoqrafik/tərtib xətaları; AI bunları asanlıqla tutur
  • B) Yalnız interfeys xətaları; iqtisadi dizaynın bununla heç bir əlaqəsi yoxdur
  • C) İqtisadi/biznes məntiqi boşluqları; kod düzgün işləsə belə, protokol iqtisadi cəhətdən istifadə edilə bilər və AI bunu qaçırır ✔
  • D) Yalnız orfoqrafik səhvlər; İqtisadi təhlükəsizlik nəzərə alınmaqla qəti şəkildə sübut edilmişdir, simulyasiyaya ehtiyac yoxdur

İzahat: DeFi-də ən bahalı istismarlar adətən kodun texniki səhvindən deyil, iqtisadi/biznes məntiqinin istismar qabiliyyətindən (oracle manipulyasiyası, flaş kredit qiymətlərinin təhrif edilməsi, təşviqdən sui-istifadə) yaranır. Kod texniki olaraq “düzgün” işləsə belə, protokol iqtisadi cəhətdən aldadıla bilər. Süni intellekt standart kodu skan etməkdə yaxşı olsa da, çox vaxt bu kontekstual və unikal iqtisadi zəiflikləri görə bilmir; bunlar simulyasiya və insan təcrübəsi tələb edir.

7. Tokenomik modelləşdirmədə süni intellektin ən təhlükəli səhvi hansıdır və ondan necə qaçmaq olar?

  • A) Həddindən artıq bədbin olmaq; həll yolu daha optimist fərziyyələr əlavə etməkdir
  • B) Tək/optimist ssenariizm; Həll yolu mənfi ssenarilərlə stress testi və simulyasiya ilə doğrulamadır ✔
  • C) Həddindən artıq çox cədvəl istehsal edir; həlli masaları çıxarmaqdır
  • D) Paylanma cədvəlinin hazırlanmaması; Çözüm, paylamanı ümumiyyətlə modelləşdirməməkdir

İzahat: Süni intellekt adətən qiymətin həmişə artdığı, istifadəçinin həmişə yüksəldiyi tək, optimist ssenarini nəzərdə tutur; bu, dayanıqlı olmayan modelləri "davamlı" göstərir və çökməyə gətirib çıxarır. Tədbir modeli mənfi ssenarilərlə (ayı bazarı, lütf ovçularının qaçması, balina satışı) stress testindən keçirmək və real simulyasiya ilə emissiya hesablamalarını yoxlamaqdır.

8. Süni intellekt tərəfindən hazırlanmış istifadəçi təlimatında "pulunuz istənilən vaxt geri götürülə bilər" yazılıb, lakin müqavilədə 7 günlük kilid var. Bu vəziyyət nəyi göstərir?

  • A) Heç bir problem yoxdur; Sənəd səlisdirsə, olduğu kimi dərc oluna bilər
  • B) Kod səhvdir, sənəd düzgündür; kod sənədə uyğun olmalıdır
  • C) İstifadəçi onsuz da sənədə baxmır; uyğunsuzluğun əhəmiyyəti yoxdur
  • D) Sənəd kodla ziddiyyət təşkil edir; Hər bir texniki iddia real kodla təsdiqlənməlidir, saxta sənədlər istifadəçini çaşdıracaq ✔

Təsvir: Sənədlər kodu təsvir edir; Bu kodun özü deyil. Süni intellekt kodun faktiki davranışını təhrif edə bilər, bu da istifadəçini çaşdırır və təhlükəsizlik probleminə çevrilir. Buna görə də hər bir texniki iddia faktiki kodla yoxlanılmalıdır; Yanlış sənədlər düzgün koddan daha təhlükəli ola bilər, çünki istifadəçi sənədlərə etibar edir.

9. Süni intellekt nişan müqaviləsini skan etdikdə və “qırmızı bayraq” işarələdikdə (məsələn, sahibi transferi dayandıra bilər) necə hərəkət etməli?

  • A) Bayraq mənbəyə bağlıdır və onun konteksti və insan mühakiməsi ilə qiymətləndirilir; Son hökmdən/böhtandan qaçınılır✔
  • B) Müqavilə mütləq saxtakarlıq elan ediləcək və dərhal elan ediləcək
  • C) Süni intellekt bayrağı təyin etdiyi üçün əlavə yoxlamaya ehtiyac yoxdur
  • D) Bayrağa məhəl qoyulmur; Sahib imtiyazları heç vaxt risk yaratmır

Təsvir: Süni intellekt məlum fırıldaqçılıq nümunələrinin aşkarlanmasında faydalıdır, lakin qəti mühakimə yürütə bilməz; Bəzi qanuni müqavilələrdə (məsələn, çox imzalı idarəetmə ilə qorunan) dayandırma səlahiyyəti də ola bilər. Hər bir bayraq mənbəyə (kod/zəncir) bağlanmalı və onun konteksti və insan mühakiməsi ilə qiymətləndirilməlidir; Mülayim dildən istifadə edilməli, təsdiqlənməmiş ittihamlardan (böhtandan) çəkinmək lazımdır.

10. Blockchain-in “təhlükəsizlik baxımından kritik” olması AI çıxışının ekspert təsdiqini əvəz edə bilməməsinin hansı səbəblərindən birbaşa bağlıdır?

  • A) Süni intellekt çox ləng işlədiyi üçün praktikada istifadə edilə bilməz
  • B) Çünki süni intellekt həmişə kompilyasiya xətaları yaradır
  • C) Süni intellekt ilkin xətanı görə bilməmək, yanlış təminat, aktual olmamaq və məsuliyyəti öz üzərinə götürə bilməmək səbəbindən geri dönməz riski əhatə edə bilməz ✔
  • D) Süni intellekt yalnız ingilis dilində işlədiyi üçün türk layihələrində istifadə edilə bilməz.

İzahat: Təhlükəsizliyi baxımından kritik sahədə səhvlər geri dönməzdir və birbaşa ciddi itkilərə (milyonlarla dollar) gətirib çıxarır. Süni intellekt orijinal/kontekstual səhvi görə bilmir, səlis bir dillə yalan əminlik verə bilər, təlimin bitmə tarixindən sonrakı dövrü bilmir və ən əsası məsuliyyəti öz üzərinə götürə bilməz. Mühəndislik təsdiqi texniki, hüquqi və etik öhdəlikdir; Maşın bu öhdəliyi yerinə yetirə bilməz, buna görə də son təsdiq səlahiyyətli ekspertdə olur.

11. Təhlükəsizlik baxımından kritik Web3 layihəsini əsas şəbəkəyə sızan bir AI səhvindən qorumaq üçün ən effektiv üsul hansıdır?

  • A) Bütün prosesi tək AI alətinə həvalə etmək və sonuna nəzər salmaq
  • B) Hər mərhələdə insan yoxlama qapısı və keçid şərti qoyan laylı yoxlamanı həyata keçirin ✔
  • C) Vaxta qənaət etmək üçün müstəqil audit qapısından yan keçmək
  • D) Hər bir tərtibatçı heç bir qeyd saxlamadan öz alətindən istifadə etməkdə sərbəstdir

İzahat: Laylı yoxlamada hər bir mərhələdə (yazma, skan etmə, yoxlama, sınaq/simulyasiya, yerləşdirmə, monitorinq) insan yoxlama qapısı və aydın keçid şərti (test keçdimi, auditor imza atdımı, simulyasiyanı saxladı) yerləşdirilir. Bir qapıdan digərindən keçmədən keçə bilməzsən; Bu laylı struktur tək bir AI səhvinin canlılara sızmasının qarşısını alır.

12. Debuq zamanı süni intellektdən kömək alarkən şəxsi açar və ya əsas ifadə ilə bağlı dəyişməz qayda hansıdır?

  • A) Yalnız cüzdanları test etmək üçün açarlar sərbəst şəkildə paylaşıla bilər
  • B) Açar şifrələnibsə, süni intellektə verilə bilər
  • C) Süni intellekt etibarlı olduqda, pul kisəsinin idarə edilməsi onun öhdəsinə buraxıla bilər
  • D) Şəxsi açar və əsas ifadə heç bir şəraitdə heç bir süni intellekt alətinə və ya sorğuya daxil edilə bilməz ✔

Təsvir: Şəxsi açar və əsas ifadələr cüzdan və fondlara bütün girişdir. Heç bir halda bunlar süni intellekt alətinə, operativ və ya hər hansı digər onlayn məkana yazılmır; Əks təqdirdə, vəsaitlərin birbaşa və geri qaytarıla bilməyən itkisi riski var. Açarlar yalnız təhlükəsiz, tercihen oflayn/aparat cüzdanında saxlanılır.

13. Audit firmasında məxfi müştəri kodu ilə süni intellektin istifadəsini tənzimləmək üçün ən yaxşı idarəetmə yanaşması hansıdır?

  • A) Gizli kodu yalnız təcrid olunmuş avtomobildə və müştərinin razılığı ilə, məlumatların təsnifatı siyasəti ilə emal edin ✔
  • B) Ən sürətli nəticələr üçün məxfi kodu hər hansı ictimai alətə yapışdırmaq
  • C) Kodun məxfi olmasının fərqi yoxdur; hər bir alət hər məlumat üçün pulsuzdur
  • D) Sızma olsa belə, məsuliyyət süni intellekt təminatçısına aid olduğu üçün ehtiyat tədbirlərinə ehtiyac yoxdur.

Aydınlaşdırma: Buraxılmamış (qapalı mənbə) müştəri kodunu icazəsiz ictimai AI alətinə yerləşdirmək müqavilənin pozulması və sızma riskidir. Düzgün idarəetmə; Açıq kod, məxfi müştəri kodu, şəxsi məlumat və məxfi açar üçün məlumatların təsnifatı siyasəti ilə ayrıca qaydaların müəyyən edilməsi, məxfi kodun yalnız təcrid olunmuş/müəssisə alətlərində və müştərinin təsdiqi ilə işlənməsi.