ಘಟಕಗಳು
1. Blockchain ಮತ್ತು Web3 ನಲ್ಲಿ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯ ಪರಿಚಯ: ಪಾತ್ರಗಳು, ಗಡಿಗಳು, ದೃಢೀಕರಣ ಮತ್ತು ಭದ್ರತೆ-ವಿಮರ್ಶಾತ್ಮಕತೆ 2. ಸ್ಮಾರ್ಟ್ ಕಾಂಟ್ರಾಕ್ಟ್ ಬರವಣಿಗೆ ಬೆಂಬಲ: ಸಾಲಿಡಿಟಿ/ವೈಪರ್ ಡ್ರಾಫ್ಟ್ ಮತ್ತು ಸೆಕ್ಯೂರ್ ಕೋಡ್ ಜನರೇಷನ್ 3. ಸ್ಮಾರ್ಟ್ ಕಾಂಟ್ರಾಕ್ಟ್ ಆಡಿಟ್ ಬೆಂಬಲ: ಭದ್ರತಾ ವಿಮರ್ಶೆ ಮತ್ತು ಕರಡು ಸಂಶೋಧನೆಗಳು 4. ದುರ್ಬಲತೆ ಸ್ಕ್ಯಾನಿಂಗ್: ಸಾಮಾನ್ಯ ದುರ್ಬಲತೆ ಮಾದರಿಗಳು ಮತ್ತು ಸ್ವಯಂಚಾಲಿತ ವಿಶ್ಲೇಷಣೆ 5. ಆನ್-ಚೈನ್ ಡೇಟಾ ವಿಶ್ಲೇಷಣೆ: ಬ್ಲಾಕ್, ವಹಿವಾಟು ಮತ್ತು ವಾಲೆಟ್ ಡೇಟಾದ ಅರ್ಥ 6. DeFi ಮತ್ತು ಪ್ರೋಟೋಕಾಲ್ ವಿಶ್ಲೇಷಣೆ: ಲಿಕ್ವಿಡಿಟಿ, MEV ಮತ್ತು ಆರ್ಥಿಕ ದಾಳಿಗಳು 7. ಟೋಕೆನೊಮಿಕ್ ಮಾಡೆಲಿಂಗ್: ಪೂರೈಕೆ, ವಿತರಣೆ, ಪ್ರೋತ್ಸಾಹ ಮತ್ತು ಸಿಮ್ಯುಲೇಶನ್ 8. ದಾಖಲೆ ಮತ್ತು ತಾಂತ್ರಿಕ ಬರವಣಿಗೆ: ವೈಟ್‌ಪೇಪರ್, ನ್ಯಾಟ್‌ಸ್ಪೆಕ್ ಮತ್ತು ಬಳಕೆದಾರ ಮಾರ್ಗದರ್ಶಿ 9. ವಂಚನೆ, ರಗ್-ಪುಲ್ ಮತ್ತು ಅಪಾಯ ಪತ್ತೆ: ಆನ್-ಚೈನ್ ಕೆಂಪು ಧ್ವಜಗಳು 10. ಸುರಕ್ಷತೆ-ನಿರ್ಣಾಯಕ ಆಡಿಟ್, ತಜ್ಞರ ಅನುಮೋದನೆ ಮತ್ತು ಜವಾಬ್ದಾರಿಯುತ ಬಳಕೆ 11. ಎಂಡ್-ಟು-ಎಂಡ್ ವರ್ಕ್‌ಫ್ಲೋ, ಆಡಳಿತ, ಪರಿಶೀಲನೆ ಮತ್ತು ನೀತಿಶಾಸ್ತ್ರ
ಘಟಕ 3 / 11

ಸ್ಮಾರ್ಟ್ ಕಾಂಟ್ರಾಕ್ಟ್ ಆಡಿಟ್ ಬೆಂಬಲ: ಭದ್ರತಾ ವಿಮರ್ಶೆ ಮತ್ತು ಕರಡು ಸಂಶೋಧನೆಗಳು

ಲಾಭಗಳು:

  • ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯು ಲೆಕ್ಕಪರಿಶೋಧಕರ ವ್ಯಾಪ್ತಿಯನ್ನು ವಿಸ್ತರಿಸುತ್ತದೆ, ಆದರೆ ಅದನ್ನು ಬದಲಿಸುವುದಿಲ್ಲ ಮತ್ತು ವರ್ಗ ಸ್ಕ್ಯಾನಿಂಗ್ ಮತ್ತು ಡ್ರಾಫ್ಟಿಂಗ್ ಅನ್ನು ಕಂಡುಹಿಡಿಯುವಲ್ಲಿ ಉಪಯುಕ್ತವಾಗಿದೆ ಎಂದು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವ ಸಾಮರ್ಥ್ಯ.
  • ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯು ಮೂಲ ದುರ್ಬಲತೆ ಮತ್ತು ವ್ಯವಹಾರ ತರ್ಕ ದೋಷವನ್ನು ತಪ್ಪಿಸಿದೆ ಮತ್ತು ನಿರರ್ಗಳವಾದ 'ಸುರಕ್ಷಿತ' ಹೇಳಿಕೆಯು ಭರವಸೆಯಲ್ಲ ಎಂದು ಗುರುತಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ
  • ಆವಿಷ್ಕಾರಗಳನ್ನು ಅವುಗಳ ಗಂಭೀರತೆಯ ಮಟ್ಟಕ್ಕೆ ಅನುಗುಣವಾಗಿ ವರ್ಗೀಕರಿಸುವ ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಅಂತಿಮ ಅನುಮೋದನೆ ಮತ್ತು ವೃತ್ತಿಪರ ಜವಾಬ್ದಾರಿಯು ಸಮರ್ಥ ಲೆಕ್ಕಪರಿಶೋಧಕನ ಮೇಲೆ ಇರುತ್ತದೆ.

ಭದ್ರತಾ ಲೆಕ್ಕಪರಿಶೋಧನೆ (ದೌರ್ಬಲ್ಯಗಳಿಗಾಗಿ ಸ್ಮಾರ್ಟ್ ಒಪ್ಪಂದದ ವ್ಯವಸ್ಥಿತ ಪರೀಕ್ಷೆ) Web3 ನ ಅತ್ಯಂತ ಜವಾಬ್ದಾರಿಯುತ ಕೆಲಸವಾಗಿದೆ. ಲೆಕ್ಕಪರಿಶೋಧಕರಿಂದ ತಪ್ಪಿಸಿಕೊಂಡ ಒಂದು ಸಾಲು ಲಕ್ಷಾಂತರ ಡಾಲರ್ ನಷ್ಟಕ್ಕೆ ಕಾರಣವಾಗಬಹುದು. ಈ ಘಟಕದಲ್ಲಿ ನೀವು ಆಡಿಟ್ ಸಹಾಯಕರಾಗಿ AI ಅನ್ನು ಹೇಗೆ ಬಳಸಬೇಕೆಂದು ಕಲಿಯುವಿರಿ; ಸುಳಿವುಗಳನ್ನು ರಚಿಸುವುದರಿಂದ ಸಂಶೋಧನೆಗಳ ರೂಪರೇಖೆಯನ್ನು ಬರೆಯುವುದನ್ನು ನಾವು ಕಲಿಯುತ್ತೇವೆ. ಆದರೆ ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ವಾಕ್ಯ ಇದು: AI ನಿಯಂತ್ರಿಸುವುದಿಲ್ಲ; ಇದು ಲೆಕ್ಕ ಪರಿಶೋಧಕರ ಕಣ್ಣನ್ನು ಚುರುಕುಗೊಳಿಸುವ ಸಹಾಯಕ. ಅಂತಿಮ ಅನುಮೋದನೆಯು ವೃತ್ತಿಪರ ಜವಾಬ್ದಾರಿಯನ್ನು ವಹಿಸುವ ಸಮರ್ಥ ಲೆಕ್ಕಪರಿಶೋಧಕನೊಂದಿಗೆ ಇರುತ್ತದೆ.

ಏಕೆ ಲೆಕ್ಕಪರಿಶೋಧನೆಯು ಭದ್ರತೆ-ನಿರ್ಣಾಯಕವಾಗಿದೆ

ಲೆಕ್ಕಪರಿಶೋಧನಾ ವರದಿಯು ಯೋಜನೆಗೆ ಮತ್ತು ಹೂಡಿಕೆದಾರರಿಗೆ "ಈ ಕೋಡ್ ಅನ್ನು ಪರಿಶೀಲಿಸಲಾಗಿದೆ" ಎಂದು ಭರವಸೆ ನೀಡುತ್ತದೆ. ಈ ಭರವಸೆಯು ತಪ್ಪಾಗಿದ್ದರೆ, ಪರಿಣಾಮಗಳು ವಿನಾಶಕಾರಿ: ಶೋಷಿತ ಪ್ರೋಟೋಕಾಲ್, ಕಳೆದುಹೋದ ಹಣ, ಕುಸಿದ ಯೋಜನೆ. ಆದ್ದರಿಂದ, ತಪಾಸಣೆಯಲ್ಲಿ AI ಅನ್ನು ಬಳಸುವುದು ಈ ಮಾಡ್ಯೂಲ್‌ನ ಅತ್ಯಂತ ಎಚ್ಚರಿಕೆಯ ಭಾಗವಾಗಿದೆ. AI ಲೆಕ್ಕಪರಿಶೋಧಕರ ವ್ಯಾಪ್ತಿಯನ್ನು ವಿಸ್ತರಿಸುತ್ತದೆ (ಹೆಚ್ಚು ಮಾದರಿಗಳನ್ನು ನೆನಪಿಸುತ್ತದೆ, ವೇಗವಾಗಿ ಓದುತ್ತದೆ) ಆದರೆ ಆಡಿಟರ್ ಅನ್ನು ಬದಲಾಯಿಸುವುದಿಲ್ಲ.

ಅದು ಏಕೆ ಹಾದುಹೋಗುವುದಿಲ್ಲ? ಏಕೆಂದರೆ:

  • ತರಬೇತಿ ಡೇಟಾದಲ್ಲಿ ಇಲ್ಲದ ಅನನ್ಯ/ಹೊಸ ದುರ್ಬಲತೆಯನ್ನು AI ನೋಡುವುದಿಲ್ಲ.
  • AI ಸಾಮಾನ್ಯವಾಗಿ ಪ್ರೋಟೋಕಾಲ್‌ನ ವ್ಯವಹಾರ ತರ್ಕದಲ್ಲಿನ ದೋಷವನ್ನು ತಪ್ಪಿಸುತ್ತದೆ-ಕೋಡ್ ತಾಂತ್ರಿಕವಾಗಿ ಸರಿಯಾಗಿದೆ ಆದರೆ ಆರ್ಥಿಕವಾಗಿ ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ.
  • ನಿರರ್ಗಳ ಭಾಷೆಯಲ್ಲಿ "ಸುರಕ್ಷಿತ" ಎಂದು ಹೇಳುವ ಮೂಲಕ AI ಸುಳ್ಳು ಭರವಸೆಯನ್ನು ನೀಡಬಹುದು; ಇದು ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ಫಲಿತಾಂಶವಾಗಿದೆ.

ನಿಯಂತ್ರಣದಲ್ಲಿ AI ಅನ್ನು ಬಳಸುವ ಪದರಗಳು

1. ಆರಂಭಿಕ ಸ್ಕ್ಯಾನ್ ಮತ್ತು ಪ್ಯಾಟರ್ನ್ ರಿಮೈಂಡರ್. ಪರಿಶೀಲನಾಪಟ್ಟಿಯಂತಹ ತಿಳಿದಿರುವ ದುರ್ಬಲತೆಯ ಮಾದರಿಗಳ ಮೂಲಕ AI ಹೋಗುತ್ತದೆ: ಮರುಪ್ರವೇಶ, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಒರಾಕಲ್ ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್, ಫ್ರಂಟ್-ರನ್ನಿಂಗ್. ಲೆಕ್ಕಪರಿಶೋಧಕರು ಯಾವುದೇ ವರ್ಗಗಳನ್ನು ಕಳೆದುಕೊಳ್ಳುವುದಿಲ್ಲ ಎಂದು ಇದು ಖಚಿತಪಡಿಸುತ್ತದೆ.

2. ಕೋಡ್ ವಿವರಣೆ. ಸರಳ ಭಾಷೆಯಲ್ಲಿ AI ಗೆ ಸಂಕೀರ್ಣವಾದ ಕಾರ್ಯವನ್ನು ವಿವರಿಸುವುದರಿಂದ ತರ್ಕವನ್ನು ತ್ವರಿತವಾಗಿ ಗ್ರಹಿಸಲು ಆಡಿಟರ್ಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ; ಆದರೆ ವಿವರಣೆಯನ್ನು ಯಾವಾಗಲೂ ಕೋಡ್‌ಗೆ ಹೋಲಿಸಲಾಗುತ್ತದೆ.

3. ಸಂಶೋಧನೆಗಳ ಕರಡು ಬರೆಯುವುದು. ಆಡಿಟರ್ ದುರ್ಬಲತೆಯನ್ನು ಕಂಡುಕೊಂಡಾಗ, AI ವರದಿಯ ಕರಡು ಬರೆಯುವಲ್ಲಿ ಸಮಯವನ್ನು ಉಳಿಸುತ್ತದೆ (ವಿವರಣೆ, ಪರಿಣಾಮ, ಪ್ರಸ್ತಾವಿತ ಪರಿಹಾರ).

4. ಕೌಂಟರ್-ಹೈಪೋಥಿಸಿಸ್ ಅನ್ನು ರಚಿಸುವುದು. AI ಅನ್ನು ಕೇಳಿ "ಈ ಕಾರ್ಯವನ್ನು ಹೇಗೆ ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳಬಹುದು?" " ಎಂದು ಕೇಳುವುದು ಆಕ್ರಮಣಕಾರಿ ದೃಷ್ಟಿಕೋನವನ್ನು ನಮಗೆ ನೆನಪಿಸುತ್ತದೆ.

ಗಮನ: "ನಾನು ಈ ಕೋಡ್‌ನಲ್ಲಿ ಯಾವುದೇ ದುರ್ಬಲತೆಗಳನ್ನು ಕಂಡುಹಿಡಿಯಲಿಲ್ಲ" ಎಂದು AI ಹೇಳುವುದರಿಂದ "ಈ ಕೋಡ್ ಸುರಕ್ಷಿತವಾಗಿದೆ" ಎಂದು ಅರ್ಥವಲ್ಲ. ಗೈರುಹಾಜರಿಯ ಸಾಕ್ಷಿಯು ಪುರಾವೆಗಳ ಅನುಪಸ್ಥಿತಿಯಲ್ಲ. AI ಗೆ ಏನನ್ನಾದರೂ ಕಂಡುಹಿಡಿಯಲಾಗುವುದಿಲ್ಲ ಎಂಬ ಅಂಶವು ಆ ಪ್ರದೇಶವನ್ನು ಪರೀಕ್ಷಿಸಲು ಆಡಿಟರ್‌ಗೆ ಅನಗತ್ಯವಾಗುವುದಿಲ್ಲ.

ತೀವ್ರತೆಯ ಮಟ್ಟವನ್ನು ಕಂಡುಹಿಡಿಯುವುದು

ಆಡಿಟ್ ಸಂಶೋಧನೆಗಳನ್ನು ಅವುಗಳ ತೀವ್ರತೆಯ ಮಟ್ಟಕ್ಕೆ ಅನುಗುಣವಾಗಿ ವರ್ಗೀಕರಿಸಲಾಗಿದೆ. ಡ್ರಾಫ್ಟ್‌ಗಳನ್ನು ರಚಿಸುವಾಗ AI ಈ ಚೌಕಟ್ಟನ್ನು ಬಳಸಬೇಕು:

ಮಟ್ಟ

ಅರ್ಥ

ಉದಾಹರಣೆ

ನಿರ್ಣಾಯಕ

ನಿಧಿ ನಷ್ಟ/ಲಾಕೌಟ್ ನೇರವಾಗಿ ಸಾಧ್ಯ

ಮರುಪ್ರವೇಶದೊಂದಿಗೆ ಹಣವನ್ನು ಹಿಂತೆಗೆದುಕೊಳ್ಳುವುದು

ಹೆಚ್ಚು

ಕೆಲವು ಪರಿಸ್ಥಿತಿಗಳಲ್ಲಿ ಗಂಭೀರ ಪರಿಣಾಮ

ಅನಧಿಕೃತ ಮುದ್ರಣ (ಮಿಂಟ್)

ಮಧ್ಯಮ

ಸೀಮಿತ ಪರಿಣಾಮ ಅಥವಾ ಕಷ್ಟಕರ ಸ್ಥಿತಿ

ಒರಾಕಲ್ ವಿಚಲನದೊಂದಿಗೆ ಸಣ್ಣ ನಷ್ಟ

ಕಡಿಮೆ

ಸಣ್ಣ ಅಪಾಯ, ಉತ್ತಮ ಅಭ್ಯಾಸದ ಉಲ್ಲಂಘನೆ

ಈವೆಂಟ್ ಪ್ರಸಾರ ಕಾಣೆಯಾಗಿದೆ

ಮಾಹಿತಿ

ಭದ್ರತೆಯಿಲ್ಲದ, ಓದಲು

NatSpec ಕೊರತೆ

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್:

ಈ ಒಪ್ಪಂದವು ಸುರಕ್ಷಿತವಾಗಿದೆಯೇ?

ಈ ಪ್ರಶ್ನೆಯು AI ಅನ್ನು "ಹೌದು/ಇಲ್ಲ" ನಂತಹ ಸಂಪೂರ್ಣ, ಅನಗತ್ಯವಾದ ತೀರ್ಪು ಮಾಡಲು ಒತ್ತಾಯಿಸುತ್ತದೆ - ನಿಖರವಾಗಿ ನಾವು ಬಯಸುವುದಿಲ್ಲ.

ಶಕ್ತಿಯುತ ಪ್ರಾಂಪ್ಟ್:

ನಿಮ್ಮ ಪಾತ್ರ: ಹಿರಿಯ ಸ್ಮಾರ್ಟ್ ಗುತ್ತಿಗೆ ಆಡಿಟರ್‌ಗೆ ಸಹಾಯಕ. ಭದ್ರತೆಗಾಗಿ ಕೆಳಗಿನ ಒಪ್ಪಂದವನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ. ಕೆಳಗಿನ ವಿಭಾಗಗಳನ್ನು ಒಂದೊಂದಾಗಿ ನೋಡಿ: ಮರುಪ್ರವೇಶ, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಪೂರ್ಣಾಂಕ ಕಾರ್ಯಾಚರಣೆಗಳು, ಇನ್‌ಪುಟ್ ಮೌಲ್ಯೀಕರಣ, ಒರಾಕಲ್/ಬಾಹ್ಯ ಡೇಟಾ, ಮುಂಭಾಗದ ಚಾಲನೆ, ಅನಿಲ ಮಿತಿ. ಪ್ರತಿ ಶೋಧನೆಗೆ: (1) ಸಂಬಂಧಿತ ಕೋಡ್‌ನ ಸಾಲು, (2) ಅಪಾಯವನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ, (3) ಅಂದಾಜು ತೀವ್ರತೆ (ನಿರ್ಣಾಯಕ/ಹೆಚ್ಚು/ಮಧ್ಯಮ/ಕಡಿಮೆ), (4) ಪರಿಹಾರ ಪ್ರಸ್ತಾಪ. ಇವುಗಳು ದೃಢೀಕರಿಸಬೇಕಾದ ಕಲ್ಪನೆಗಳು; "ಸುರಕ್ಷಿತ" ತೀರ್ಪು ನೀಡಬೇಡಿ. "ಆಡಿಟರ್ ದೃಢೀಕರಿಸಲಿ" ಎಂದು ನೀವು ಸ್ಪಷ್ಟವಾಗಿ ಹೇಳಲು ಖಚಿತವಾಗಿರದ ಪ್ರದೇಶಗಳನ್ನು ಗುರುತಿಸಿ.

ನಾಲ್ಕು ನಕಲಿಸಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್‌ಗಳು

1) ವರ್ಗ ಆಧಾರಿತ ಬ್ರೌಸಿಂಗ್:

ಕೆಳಗಿನ ವರ್ಗಗಳಿಗೆ ಈ ಒಪ್ಪಂದವನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ: ಮರುಪ್ರವೇಶ, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಪೂರ್ಣಾಂಕದ ಓವರ್‌ಫ್ಲೋ, ಇನ್‌ಪುಟ್ ಮೌಲ್ಯೀಕರಣ, ಒರಾಕಲ್ ಅವಲಂಬನೆ, ಮುಂಭಾಗದ ಚಾಲನೆ, DoS/gas. ಪ್ರತಿ ವರ್ಗಕ್ಕೆ, "ಯಾವುದೇ ಅಪಾಯವಿಲ್ಲ/ನನಗೆ ಖಚಿತವಿಲ್ಲ" ಎಂದು ಹೇಳಿ ಮತ್ತು ಕೋಡ್‌ನಲ್ಲಿರುವ ಸಾಲಿಗೆ ನಿಮ್ಮ ಸಮರ್ಥನೆಯನ್ನು ಸಂಪರ್ಕಿಸಿ. ಅಂತಿಮ ತೀರ್ಪು ನೀಡಬೇಡಿ.

2) ಆಕ್ರಮಣಕಾರರ ದೃಷ್ಟಿಕೋನದಿಂದ ಪ್ರತಿ-ಊಹೆ:

ಆಕ್ರಮಣಕಾರರಂತೆ ಯೋಚಿಸಿ: ಈ ಕಾರ್ಯವನ್ನು ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುವ ಮಾರ್ಗಗಳು ಯಾವುವು? ಪ್ರತಿ ಸನ್ನಿವೇಶವನ್ನು ಹಂತ ಹಂತವಾಗಿ ಬರೆಯಿರಿ ಮತ್ತು ಯಾವ ಪರಿಸ್ಥಿತಿಗಳು ಅಗತ್ಯವಿದೆ ಎಂಬುದನ್ನು ಸೂಚಿಸಿ. ಈ ಸನ್ನಿವೇಶಗಳು ಪರೀಕ್ಷಿಸಬೇಕಾದ ಊಹೆಗಳಾಗಿವೆ; ನಿಜವಾದ ಶೋಷಣೆ ಕೋಡ್ ಅನ್ನು ರಚಿಸಬೇಡಿ, ಅಪಾಯವನ್ನು ವಿವರಿಸಿ.

3) ಕರಡು ಸಂಶೋಧನೆಗಳ ವರದಿ:

ಔಪಚಾರಿಕ ಲೆಕ್ಕಪರಿಶೋಧನಾ ಭಾಷೆಯಲ್ಲಿ ಕೆಳಗಿನ ಪರಿಶೀಲಿಸಿದ ಶೋಧನೆಯನ್ನು ವರದಿ ಮಾಡಿ: ಶೀರ್ಷಿಕೆ, ತೀವ್ರತೆ, ವಿವರಣೆ, ಪರಿಣಾಮ, ಪೀಡಿತ ಕೋಡ್, ಪುನರುತ್ಪಾದನೆಯ ಹಂತಗಳು, ಪ್ರಸ್ತಾವಿತ ಪರಿಹಾರ. ಅಳತೆ ಮತ್ತು ತಾಂತ್ರಿಕ ಭಾಷೆಯನ್ನು ಬಳಸಿ; ಉತ್ಪ್ರೇಕ್ಷೆ. ಶೋಧನೆಯು ಲೆಕ್ಕಪರಿಶೋಧಕರಿಂದ ದೃಢೀಕರಿಸಲ್ಪಟ್ಟಿದೆ ಎಂದು ಊಹಿಸಿ, ಹೊಸ ಶೋಧನೆಯನ್ನು ಮಾಡಬೇಡಿ.

4) ಪರಿಶೀಲನೆಯನ್ನು ಸರಿಪಡಿಸಿ:

ಕೆಳಗೆ ಒಂದು ದುರ್ಬಲತೆ ಮತ್ತು ಡೆವಲಪರ್ ಅನ್ವಯಿಸಿದ ಪರಿಹಾರವಾಗಿದೆ. ಸರಿಪಡಿಸುವಿಕೆಯು ವಾಸ್ತವವಾಗಿ ದುರ್ಬಲತೆಯನ್ನು ಮುಚ್ಚುತ್ತದೆಯೇ ಎಂದು ಪರೀಕ್ಷಿಸಿ; ಇದು ಹೊಸ ಅಡ್ಡ ಪರಿಣಾಮ ಅಥವಾ ದುರ್ಬಲತೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆಯೇ ಎಂಬುದನ್ನು ಗುರುತಿಸಿ. ಖಚಿತವಾಗಿ "ಮುಚ್ಚಲಾಗಿದೆ" ಎಂದು ಹೇಳಬೇಡಿ; "ಪರೀಕ್ಷೆಯ ಮೂಲಕ ದೃಢೀಕರಿಸಬೇಕು" ಎಂದು ಕೊನೆಗೊಳಿಸಿ.

ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು (ಸಂಖ್ಯೆಗಳಲ್ಲಿ)

ಕೇಸ್ 1 - AI ತಡೆಯುವ ವರ್ಗದ ಜಿಗಿತ. ಲೆಕ್ಕಪರಿಶೋಧಕನು 400-ಸಾಲಿನ ಒಪ್ಪಂದದ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸಲು ಮತ್ತು ಒರಾಕಲ್ ವರ್ಗವನ್ನು ಬಿಟ್ಟುಬಿಡಲಿದ್ದನು. AI ಯ ವರ್ಗದ ಸ್ಕ್ಯಾನ್ "ಬೆಲೆ ಡೇಟಾ ಒಂದೇ ಮೂಲದಿಂದ ಬಂದಿದೆ, ಕುಶಲತೆಗೆ ಮುಕ್ತವಾಗಿದೆ" ಎಂಬ ಎಚ್ಚರಿಕೆಯನ್ನು ನೀಡಿತು. ಲೆಕ್ಕ ಪರಿಶೋಧಕರು ಅದನ್ನು ಪರಿಶೀಲಿಸಿದರು ಮತ್ತು ಇದು ನಿಜವಾಗಿಯೂ ಮಧ್ಯಮ ಅಪಾಯವಾಗಿದೆ ಎಂದು ಕಂಡುಕೊಂಡರು. ಪಾಠ: AI ಕವರೇಜ್ ಶಿಸ್ತನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ.

ಪ್ರಕರಣ 2 - ತಪ್ಪು "ಸುರಕ್ಷಿತ" ಭರವಸೆ. ಮತ್ತೊಂದು ತಂಡವು AI ಅನ್ನು "ಇದು ಸುರಕ್ಷಿತವಾಗಿದೆಯೇ?" ಅವರು ಕೇಳಿದರು; "ಗಮನಾರ್ಹ ಸಮಸ್ಯೆ ಕಂಡುಬರುತ್ತಿಲ್ಲ" ಎಂದು AI ಹೇಳಿದೆ. ಸಿಬ್ಬಂದಿ ತಪಾಸಣೆ ಲಘುವಾಗಿತ್ತು. ನಂತರ ಸ್ವತಂತ್ರ ಲೆಕ್ಕಪರಿಶೋಧಕರು ವ್ಯವಹಾರ-ತರ್ಕ ದೋಷವನ್ನು ಕಂಡುಕೊಂಡರು: ತಾಂತ್ರಿಕವಾಗಿ ಸರಿಯಾಗಿದ್ದ ಆದರೆ ಅವರ ಪ್ರೋತ್ಸಾಹವನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಲೆಕ್ಕಾಚಾರ. ಪಾಠ: AI ವ್ಯವಹಾರ ತರ್ಕ ದೋಷವನ್ನು ತಪ್ಪಿಸುತ್ತದೆ; ಅವನು "ಸುರಕ್ಷಿತ" ಎಂದು ಹೇಳುವುದನ್ನು ನಂಬಲು ಸಾಧ್ಯವಿಲ್ಲ.

ಪ್ರಕರಣ 3 - ವರದಿಯ ಕರಡು 3 ಗಂಟೆಗಳನ್ನು ಉಳಿಸಲಾಗಿದೆ. ಲೆಕ್ಕಪರಿಶೋಧಕರು 8 ಸಂಶೋಧನೆಗಳನ್ನು ಹಸ್ತಚಾಲಿತವಾಗಿ ವರದಿ ಮಾಡಲು ಅರ್ಧ ದಿನವನ್ನು ಕಳೆಯುತ್ತಿದ್ದರು. ಒಮ್ಮೆ ನಾನು ಪರಿಶೀಲಿಸಿದ ಸಂಶೋಧನೆಗಳನ್ನು AI ಗೆ ನೀಡಿದ್ದೇನೆ ಮತ್ತು ಅಧಿಕೃತ ಡ್ರಾಫ್ಟ್ ಅನ್ನು ಮುದ್ರಿಸಿದ್ದೇನೆ, ಸಮಯವು ~ 3 ಗಂಟೆಗಳಷ್ಟು ಕಡಿಮೆಯಾಗಿದೆ; ಲೆಕ್ಕಪರಿಶೋಧಕರು ಆಳವಾಗಲು ಸಮಯವನ್ನು ಮೀಸಲಿಟ್ಟರು. ಪಾಠ: AI ಸುರಕ್ಷಿತ ಮತ್ತು ವರದಿ ಮಾಡುವಲ್ಲಿ ಸಮರ್ಥವಾಗಿದೆ ಏಕೆಂದರೆ ಸಂಶೋಧನೆಗಳನ್ನು ಈಗಾಗಲೇ ಮಾನವೀಯವಾಗಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ.

ವ್ಯಾಪಾರ ತರ್ಕ ದುರ್ಬಲತೆ: AI ನ ಬ್ಲೈಂಡ್ ಸ್ಪಾಟ್

ಅತ್ಯಂತ ದುಬಾರಿ ದೌರ್ಬಲ್ಯಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಕೋಡ್‌ನಲ್ಲಿನ ತಾಂತ್ರಿಕ ದೋಷದಿಂದಲ್ಲ, ಆದರೆ ವ್ಯಾಪಾರ ತರ್ಕದ ಶೋಷಣೆಯಿಂದ ಬರುತ್ತವೆ: ಪ್ರತಿಫಲ ಖಾತೆಯ ದುಂಡನೆಯ ಶೋಷಣೆ, ಮತವನ್ನು ಫ್ಲ್ಯಾಷ್ ಲೋನ್ ಹೈಜಾಕ್ ಮಾಡುವುದು, ಬೆಲೆಯ ತತ್‌ಕ್ಷಣದ ಕುಶಲತೆ. ಇವುಗಳು ಕೋಡ್ "ಸರಿಯಾಗಿ" ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಸಂದರ್ಭಗಳಾಗಿವೆ ಆದರೆ ಪ್ರೋಟೋಕಾಲ್ ಅನ್ನು ಆರ್ಥಿಕವಾಗಿ ಮೋಸಗೊಳಿಸಬಹುದು. AI ಅಂತಹ ದೋಷಗಳನ್ನು ಕಳೆದುಕೊಳ್ಳುವ ಸಾಧ್ಯತೆಯಿದೆ-ವಿಶೇಷವಾಗಿ ಪ್ರೋಟೋಕಾಲ್-ನಿರ್ದಿಷ್ಟವಾದವುಗಳು. ಆದ್ದರಿಂದ, ವ್ಯವಹಾರ ತರ್ಕ ವಿಮರ್ಶೆಯು ಲೆಕ್ಕಪರಿಶೋಧಕರ ಅತ್ಯಂತ ಮಾನವ-ತೀವ್ರವಾದ ಪ್ರದೇಶವಾಗಿದೆ ಮತ್ತು AI ಮೇಲೆ ಕನಿಷ್ಠ ಅವಲಂಬಿತವಾಗಿದೆ.

ಸುಳಿವು: AI ಅನ್ನು ಕೇಳಿ "ಈ ಪ್ರೋಟೋಕಾಲ್‌ನ ಆರ್ಥಿಕ ಪ್ರೋತ್ಸಾಹಗಳನ್ನು ಹೇಗೆ ಬಳಸಿಕೊಳ್ಳಬಹುದು?" ಮತ್ತು ಪ್ರಾರಂಭದ ಹಂತವಾಗಿ ಬರುವ ಸನ್ನಿವೇಶಗಳನ್ನು ಬಳಸಿ - ಆದರೆ ನೀವು ಮತ್ತು ನಿಮ್ಮ ತಂಡವು ನಿಜವಾದ ವಿಶ್ಲೇಷಣೆಯನ್ನು ಮಾಡಬೇಕು ಎಂಬುದನ್ನು ನೆನಪಿಡಿ.

ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು

  • AI ಅನ್ನು ಕೇಳಿ "ಇದು ಸುರಕ್ಷಿತವೇ?" ನಿಮ್ಮ ಹೌದು ಎಂದು ಕೇಳುವುದು ಮತ್ತು ನಂಬುವುದು. ಸಂಪೂರ್ಣ ತೀರ್ಪು ಅಗತ್ಯವಿಲ್ಲ.
  • "ನನಗೆ ಅದನ್ನು ಕಂಡುಹಿಡಿಯಲಾಗಲಿಲ್ಲ" ಎಂದು AI ಹೇಳಿದಾಗ ವಿಮರ್ಶೆಯನ್ನು ನಿಲ್ಲಿಸುವುದು. ಇಲ್ಲದಿರುವುದು ಸಾಕ್ಷಿಯಲ್ಲ.
  • AI ಗೆ ವ್ಯಾಪಾರ ತರ್ಕ ವಿಮರ್ಶೆಯನ್ನು ನಿಯೋಜಿಸುವುದು. ಇದು ಅವನ ದೊಡ್ಡ ಕುರುಡು ತಾಣವಾಗಿದೆ.
  • ಸ್ವತಂತ್ರ ಉಪಕರಣಗಳನ್ನು ಬಳಸುತ್ತಿಲ್ಲ (ಸ್ಲಿಥರ್ ಇತ್ಯಾದಿ). AI ಮಾತ್ರ ಸಾಕಾಗುವುದಿಲ್ಲ.
  • AI ಮಾಡಿದ ಸಂಶೋಧನೆಯನ್ನು ಪರಿಶೀಲಿಸದೆ ವರದಿಯಲ್ಲಿ ಹಾಕುವುದು. ಭ್ರಮೆಗಳ ಅಪಾಯ.
  • AI ಮೇಲೆ ನಿಯಂತ್ರಣ ಜವಾಬ್ದಾರಿಯನ್ನು ಹಾಕಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದೆ. ಜವಾಬ್ದಾರಿಯು ತಜ್ಞರ ಮೇಲಿದೆ.

ಸಾರಾಂಶದಲ್ಲಿ

  • ಆಡಿಟ್ ಸುರಕ್ಷತೆ-ನಿರ್ಣಾಯಕವಾಗಿದೆ; AI ಲೆಕ್ಕಪರಿಶೋಧಕರ ವ್ಯಾಪ್ತಿಯನ್ನು ವಿಸ್ತರಿಸುತ್ತದೆ ಆದರೆ ಅದನ್ನು ಬದಲಿಸುವುದಿಲ್ಲ.
  • AI ಮೂಲ ದುರ್ಬಲತೆ ಮತ್ತು ವ್ಯವಹಾರ ತರ್ಕ ದೋಷವನ್ನು ತಪ್ಪಿಸುತ್ತದೆ; "ಸುರಕ್ಷಿತ" ಎಂದು ಹೇಳುವುದು ಭರವಸೆ ಅಲ್ಲ.
  • ಆವಿಷ್ಕಾರಗಳನ್ನು ತೀವ್ರತೆಯ ಮಟ್ಟಕ್ಕೆ ಅನುಗುಣವಾಗಿ ವರ್ಗೀಕರಿಸಲಾಗಿದೆ; ಡ್ರಾಫ್ಟ್‌ಗಳನ್ನು ರಚಿಸಲು AI ಉಪಯುಕ್ತವಾಗಿದೆ.
  • ಪ್ರತಿ-ಊಹೆ ಮತ್ತು ವರ್ಗ ಸ್ಕ್ರೀನಿಂಗ್ ಸೇರ್ಪಡೆಯ ಶಿಸ್ತನ್ನು ಸಂರಕ್ಷಿಸುತ್ತದೆ.
  • ಅಂತಿಮ ಅನುಮೋದನೆ ಮತ್ತು ವೃತ್ತಿಪರ ಜವಾಬ್ದಾರಿಯು ಯಾವಾಗಲೂ ಸಮರ್ಥ ಲೆಕ್ಕ ಪರಿಶೋಧಕರ ಬಳಿ ಇರುತ್ತದೆ.

ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ

ತಿಳಿದಿರುವ ದುರ್ಬಲತೆಯನ್ನು ಹೊಂದಿರುವ ಮಾದರಿ ಒಪ್ಪಂದವನ್ನು ಹುಡುಕಿ (ಶೈಕ್ಷಣಿಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ, "ದುರ್ಬಲ ಒಪ್ಪಂದಗಳ" ಉದಾಹರಣೆಗಳು ಮುಕ್ತ ಮೂಲದಲ್ಲಿ ಲಭ್ಯವಿದೆ). AI ಗೆ "ವರ್ಗ ಆಧಾರಿತ ಸ್ಕ್ಯಾನಿಂಗ್" ಪ್ರಾಂಪ್ಟ್ ಅನ್ನು ಅನ್ವಯಿಸಿ. AI: (1) ನೈಜ ದುರ್ಬಲತೆಯನ್ನು ಕಂಡುಹಿಡಿದಿದೆಯೇ, (2) ಫ್ಯಾಬ್ರಿಕೇಟೆಡ್/ಸುಳ್ಳು ಸಂಶೋಧನೆಗಳನ್ನು ಉತ್ಪಾದಿಸಿದೆಯೇ, (3) "ಸುರಕ್ಷಿತ" ದಂತಹ ಸಂಪೂರ್ಣ ತೀರ್ಪುಗಳನ್ನು ಮಾಡಿದೆಯೇ ಎಂಬುದನ್ನು ಗಮನಿಸಿ. ನಂತರ ಅದನ್ನು ಸ್ಥಿರ ವಿಶ್ಲೇಷಣಾ ಸಾಧನದೊಂದಿಗೆ ಹೋಲಿಕೆ ಮಾಡಿ.

ಪರಿಶೀಲನಾಪಟ್ಟಿ

  • [ ] AI ಅನ್ನು ಕೇಳಿ "ಇದು ಸುರಕ್ಷಿತವೇ?" ಬದಲಿಗೆ, ನಾನು ವರ್ಗ ಆಧಾರಿತ ಸ್ಕ್ಯಾನ್ ಹೊಂದಿದ್ದೇನೆ.
  • [ ] ನಾನು ಪ್ರತಿ ಶೋಧನೆಯನ್ನು ಒಂದು ಊಹೆಯಾಗಿ ಪರಿಗಣಿಸಿದೆ.
  • [ ] ನಾನು ವ್ಯಾಪಾರ ತರ್ಕ ವಿಮರ್ಶೆಯನ್ನು ನಾನೇ/ತಂಡ ಮಾಡಿದ್ದೇನೆ.
  • [ ] ನಾನು ಅದನ್ನು ಸ್ವತಂತ್ರ ಸ್ಥಿರ ವಿಶ್ಲೇಷಣಾ ಸಾಧನದೊಂದಿಗೆ ಕ್ರಾಸ್-ಮೌಲ್ಯಮಾಪನ ಮಾಡಿದ್ದೇನೆ.
  • AI ಸಂಶೋಧನೆಗಳನ್ನು ರೂಪಿಸುವುದಿಲ್ಲ ಎಂದು ನಾನು ದೃಢಪಡಿಸಿದ್ದೇನೆ.
  • [ ] ನಾನು ತೀವ್ರತೆಯ ಮಟ್ಟಕ್ಕೆ ಅನುಗುಣವಾಗಿ ಸಂಶೋಧನೆಗಳನ್ನು ವರ್ಗೀಕರಿಸಿದ್ದೇನೆ.
  • [ ] ಅಂತಿಮ ಅನುಮೋದನೆಯು ಸಮರ್ಥ ಲೆಕ್ಕ ಪರಿಶೋಧಕರ ಬಳಿ ಇರುತ್ತದೆ ಎಂದು ನಾನು ಒಪ್ಪಿಕೊಂಡೆ.