Vienetas 11 / 11

Visapusiška darbo eiga, valdymas, tikrinimas ir etika

Pelnas:

  • Galimybė sukurti visapusišką darbo eigą, kuri įdeda dirbtinio intelekto ir žmogaus patvirtinimo vartus kiekviename etape nuo idėjos iki pagrindinio tinklo
  • Galimybė sukurti valdymo sistemą su patvirtintų įrankių sąrašu, duomenų klasifikavimu, registravimo disciplina ir privačiojo rakto saugumu
  • Gebėjimas kiekviename darbo eigos etape įtvirtinti žmogaus atsakomybės, propagavimo, konfidencialumo, skaidrumo ir sąžiningumo principus

Šiame paskutiniame skyriuje visas modulio dalis sujungiame į vieną nuoseklią darbo eigą: kaip atsakingai naudoti dirbtinį intelektą iki galo, pradedant nuo idėjos, pradedant protingu sutarčių rašymu, auditu, grandinės analize, tokenomika ir apsauga nuo sukčiavimo. Taip pat aptarsime valdymo sistemos sukūrimą kaip komanda arba nepriklausomas ekspertas – įrankių parinkimo, duomenų klasifikavimo, įrašymo ir tikrinimo discipliną – ir etikos principų įtraukimą į darbo eigą.

Darbo eiga nuo galo iki galo: nuo idėjos iki pagrindinio tinklo

Dirbtinio intelekto varoma, žmogaus patikrinta Web3 projekto kelionė:

1. Dizainas ir tokenomika. AI generuoja mechanizmo parinktis ir tokenominius kontūrus; Ekonomistas ir komanda tai imituoja neigiamais scenarijais. Durys: ar kelių scenarijų modeliavimas išsilaikė?

2. Rašyba. AI generuoja patikrintas bibliotekų sistemas ir bandomuosius šablonus; kūrėjas užbaigia. Vartai: statyti + bandymas + peržiūra.

3. Nuskaitymas. Statinės analizės įrankiai + AI nuskaitymas, ieškant žinomų pažeidžiamumo modelių. Vartai: ar buvo pašalinti klaidingi teigiami rezultatai, o tikri kandidatai perduoti auditoriui?

4. Auditas. Nepriklausomas kompetentingas auditorius nagrinėja holistiškai, naudodamas dirbtinį intelektą kaip asistentą; Žmonės vertina verslo logiką. Durys: pasirašytas patikrinimo aktas.

5. Testavimas ir modeliavimas. Testnet, fuzzing ir ekonominis modeliavimas. Durys: ar scenarijai išsilaikė?

6. Dokumentacija. AI dokumentas, NatSpec ir sąžiningos rizikos atskleidimo juodraščiai; žmogus patvirtina tiesą. Vartai: ar techniniai reikalavimai atitinka kodą?

7. Paskirstymas. Kelių parašų patvirtinimas, laipsniškas išėjimas iš tinklo. Durys: Ar parengtas reagavimo į incidentą planas?

8. Stebėjimas. Stebėjimo grandinėje anomalijas su AI; žmonės įsikiša. Durys: kas ir kaip įsikiš į anomaliją?

Patarimas: suskaidykite šį srautą į kontrolinį sąrašą ir paklauskite „kas patvirtina, kokia yra išlaikymo sąlyga? kiekvienoms durims. Užpildykite stulpelius. Ne žodinis „gerai“, o rašytinė durų disciplina daro skirtumą saugumui svarbioje srityje.

Valdymo sistemos sukūrimas

Individualios geros valios neužtenka; Reikalingas kartojamas karkasas. Minimalus komandos ar specialisto valdymas:

Patvirtintas transporto priemonių sąrašas. Kokias AI ir saugos priemones galima naudoti kokioms užduotims? Kuris izoliuotas / įmonės įrankis slapto apsipirkimo kodui? Laisvas važiavimas yra nutekėjimo pavojus.

Duomenų klasifikavimas. Kokius duomenis galima suteikti atviram AI įrankiui (viešasis kodas) ir kokių niekada negalima (neaudituotas kliento kodas, privatus raktas, asmens duomenys)? Šis skirtumas turi būti aiškiai parašytas.

Registracijos disciplina (audito seka). Užregistruojama, kokia produkcija pagaminta AI ir kas ją patikrino. Tai būtina ir skaidrumui, ir atskaitomybei užtikrinti.

Nuolatinis tikrinimas. Jokia AI pateikta saugumo paraiška nepatenka be patikrinimo; Tai turėtų būti kultūra.

Valdymo elementas

klausimas

Tikslas

Patvirtintos transporto priemonės

Koks įrankis, koks darbas?

Konsistencija, nuotėkio prevencija

Duomenų klasifikavimas

Ką galima ir ko negalima duoti?

Privatumas

Registracijos disciplina

Kas jį pagamino, kas patvirtino?

atskaitomybė

Patvirtinimo vartai

Kokia yra perėjimo sąlyga?

Saugumas

Raktas ir privatumo apsauga

Svarbus įspėjimas, būdingas Web3: privatus raktas (slaptasis raktas, suteikiantis prieigą prie piniginės ir lėšų) ir pradinė frazė (atkūrimo žodžiai) jokiu būdu neįrašomi į AI įrankį, raginimą ar bet kur internete. Tai reiškia tiesioginį lėšų praradimą. Taip pat neaudituoto kliento kodo negalima įklijuoti į atvirus AI įrankius be leidimo.

Atsargiai: tokia idėja kaip „Leiskite man duoti AI savo privatų raktą ir paprašyti, kad jis tvarkytų mano piniginę“ yra nelaimė. Privatus raktas saugomas tik saugioje, neprisijungus arba aparatinės įrangos piniginėje. AI niekada neturėtų matyti rakto.

Silpnas požiūris / Stiprus požiūris

Silpnas požiūris:

Kiekvienas turėtų naudoti bet kokį AI įrankį, kurį nori, kad ir kas pasitaikytų. Įklijuokite kliento kodą į greičiausią įrankį ir tiesiogiai naudokite išvestį.

Galingas požiūris:

Yra patvirtintų transporto priemonių sąrašas. Slaptas kodas tik atskiroje transporto priemonėje ir gavus kliento patvirtinimą. Kiekviena AI išvestis praeina per patikros vartus ir įrašoma, kas ją patikrino. Privatus raktas neįeina į jokią transporto priemonę. Kiekvienam saugumo reikalavimui reikalingas nepriklausomas patvirtinimas.

Keturi kopijuojami šablonai

1) Darbo eigos vartų planas:

Sukurkite dirbtinio intelekto pagrįstą, žmogaus patikrintą Web3 projekto darbo eigos planą nuo idėjos iki pagrindinio tinklo. Kiekvienam etapui: ką daro AI, kas yra žmogaus vartai, kokia yra perėjimo sąlyga? Pateikite jį su lentele. Aiškiai nurodykite eksperto pritarimą saugai svarbiems žingsniams.

2) Duomenų klasifikavimo politika:

Parašykite audito komandai politiką „kas gali būti suteikta AI“: atskiros taisyklės viešajam kodui, neaudituotam kliento kodui, asmens duomenims, privačiam raktui. Kiekvienai kategorijai nurodykite „eksportuojama/išskirta transporto priemonėje/niekada“. Parašykite savo priežastis.

3) AI naudojimo skaidrumo pastaba:

Parengti audito/dokumentacijos rezultato skaidrumo pastabos projektą: kaip ir kokiame etape naudojamas dirbtinis intelektas; kuri produkcija yra humaniškai patikrinta; kam tenka galutinė atsakomybė. Būkite sąžiningi ir išmatuoti.

4) Reagavimo į incidentą ir komunikacijos planas:

Reagavimo į gyvą saugumo incidentą planą sudaryti protokolu: techniniai žingsniai (stop, fondo apsauga), bendravimas (bendruomenė, vartotojas), paskelbimas (analizė, atkūrimas). Tai juodraštis; Komanda turi sukalibruoti. Panikos kalbos vartojimas; Būkite aiškūs ir ramūs.

Trys mini dėklai (skaičiais)

1 atvejis – valdymas užkirto kelią nuotėkiui. Audito įmonė neleido auditoriui įklijuoti konfidencialaus kliento kodo į viešai prieinamą įrankį dėl savo duomenų klasifikavimo politikos (politika įpareigojo naudoti izoliuotą priemonę). Užkirstas kelias galimam sutarties pažeidimui ir nutekėjimui. Pamoka: parašyta politika pagauna individualią klaidą.

2 atvejis – vartų drausmė užtikrino nuoseklumą. Viena komanda taikė tą patį 8 jungčių srautą kiekvienam projektui 6 projektų ketvirtyje. Prieš auditą užfiksuotų išvadų skaičius išaugo 40 proc., o incidentų po pagrindinio tinklo buvo nulis. Pamoka: kartojama sistema standartizuoja kokybę.

3 atvejis – grįžimas po nelaimės. Kūrėjas derinimo metu ketino įklijuoti privatų bandomosios piniginės raktą į AI raginimą; Jis sustojo ir pasuko raktą, nes komandos politika tai draudžia. Jei tai būtų realus finansavimas, tai būtų katastrofa. Pamoka: raktas neįeina į jokią transporto priemonę, jokių išimčių.

Etikos įtraukimas į darbo eigą

Etika nėra elementas, įtrauktas vėliau, o disciplina, įtraukta į kiekvieną srauto žingsnį:

  • Žmogaus atsakomybė yra prie kiekvienų saugai svarbių durų.
  • Gynybinė paskirtis: apsaugoti ir valdyti transporto priemones; Niekada negalima išnaudoti ar sugauti.
  • Privatumas: klientų duomenys ir raktai yra apsaugoti.
  • Skaidrumas: AI naudojimas yra nurodytas sąžiningai.
  • Sąžiningumas: vartotojai ir investuotojai neklaidinami, rizika neslepiama.
  • Nešališkumas ir patikrinimas: kiekviena pretenzija priskiriama prie šaltinio, atsižvelgiama į interesų konfliktą.

Šie principai nėra abstraktūs; Tai virsta konkrečiais sprendimais kiekviename raginime, prie kiekvieno durų ir kiekvieno išėjimo. Šio modulio esmė: AI padidina Web3 eksperto galią; bet tai nepakeičia sprendimo, atsakomybės ir etikos.

Dažnos klaidos

  • Rašytinės darbo eigos/vartų disciplinos trūkumas. Žodinio „gerai“ neužtenka.
  • Darbas be patvirtintų įrankių ir duomenų politikos. Nutekėjimo pavojus.
  • AI naudojimo slėpimas. Tai prieštarauja skaidrumo principui.
  • Privataus rakto/slapto kodo suteikimas automobiliui. Tikra nelaimė.
  • Tiesioginė transliacija be reagavimo į incidentus plano. Nepakankamas pasiruošimas krizei.
  • Laikydamas etiką iki galo paliktu dalyku. Etika turi būti įtraukta į kiekvieną žingsnį.

Apibendrinant

  • Srautas nuo galo iki galo kiekviename etape, nuo idėjos iki stebėjimo, sukuria AI + žmogaus patvirtinimo vartus.
  • Valdymo sistema: patvirtinti įrankiai, duomenų klasifikavimas, registravimo disciplina, nuolatinis tikrinimas.
  • Privatusis raktas ir slaptasis kodas nesuteikiami jokiam AI įrankiui; Tai taisyklė be išimties.
  • Etikos principai (atsakomybė, atstovavimas, konfidencialumas, skaidrumas, sąžiningumas) yra įtvirtinti kiekviename žingsnyje.
  • AI padidina eksperto galią; Tai nepakeičia sprendimo, atsakomybės ir etikos.

Taikymo užduotis

Parašykite sau arba savo komandai vieno puslapio „Web3 AI Usage Framework“: (1) 8 etapų vartai nuo idėjos iki pagrindinio tinklo, (2) duomenų klasifikavimo politika, (3) raktų / privatumo taisyklės, (4) etikos principų sąrašas. Tada kruopščiai suplanuokite realią užduotį, kurią išmokote šiame modulyje (pvz., sutarties auditą) pagal šią sistemą ir pažymėkite, kuriame žingsnyje dirbtinis intelektas yra patikimiausias, o kuris mažiausiai patikimas.

kontrolinis sąrašas

  • [ ] Turiu vartų discipliną, parašytą nuo idėjos iki pagrindinio tinklo.
  • [ ] Turiu patvirtintą transporto priemonių ir duomenų klasifikavimo politiką.
  • [ ] Aš nustatiau taisyklę, kad privatus raktas / slaptasis kodas niekada nebus suteiktas transporto priemonei.
  • [ ] Skaidriai dokumentuoju AI naudojimą.
  • [ ] Kiekvieną saugumo reikalavimą perduodu pro patikrinimo vartus.
  • [ ] Turiu reagavimo į incidentą planą.
  • [ ] Kiekviename žingsnyje įtvirtinau etikos principus; Supratau, kad atsakomybė tenka žmonėms.

Modulio egzaminas

1. Kuris iš šių yra tiksliausias dirbtinio intelekto padėties nustatymas Blockchain ir Web3?

  • A) Dirbtinis intelektas gali pats atlikti saugos auditą ir importuoti kodą tiesiai į pagrindinį tinklą
  • B) AI neveikia Web3; Visi darbai turi būti atliekami tik rankomis
  • C) AI yra traukos generatorius ir greitintuvo asistentas; Saugos požiūriu svarbus galutinis patvirtinimas yra su kompetentingu ekspertu ✔
  • D) Kadangi dirbtinis intelektas yra objektyvesnis už žmones, saugumo sprendimus reikėtų palikti jam.

Aprašymas: Web3 programinės įrangos klaidos negrįžtamai virsta pinigais. Dirbtinis intelektas; Tai greitintuvo asistentas, kuris generuoja juodraščius, žymi šablonus ir rašo užklausas. Atliekant saugai svarbius auditus, paskutinį žodį taria kompetentingas ekspertas, kuris prisiima profesinę atsakomybę; Dirbtinio intelekto indėlis didėja, kai mažėja klaidų kaina.

2. Koks yra saugiausias būdas priversti AI rašyti kodą kuriant išmaniąją sutartį?

  • A) Sukurkite sistemą, pagrįstą patikrintomis / patikrintomis bibliotekomis, kompiliuokite, išbandykite ir patikrinkite naudodami testnet ✔
  • B) Saugos mechanizmų įrašymas į dirbtinį intelektą nuo nulio, unikaliu būdu
  • C) Kai tik kodas bus sudarytas, laikykite jį saugiu ir perkelkite tiesiai į pagrindinį tinklą.
  • D) Palikite prieigos valdiklius iki galo ir sutelkite dėmesį tik į funkcionalumą

Paaiškinimas: spausdinimo apsauga nuo nulio yra rizikinga; AI gali padaryti klaidų pradiniame saugos kode, o mokymo duomenys gali būti pasenę. Tinkamas būdas yra sukurti sistemą, pagrįstą išbandytomis ir patikrintomis bibliotekomis (pvz., OpenZeppelin), tada kurti, išbandyti ir patikrinti naudojant testnet.

3. Kaip tai turėtų interpretuoti auditorius, paklausęs dirbtinio intelekto apie sutartį ir gavęs atsakymą, kad „atrodo, kad nėra rimtų saugumo problemų“?

  • A) Dabar kodas gali būti laikomas saugiu, o auditas gali būti sutrumpintas
  • B) Nepriklausomas auditas nebėra būtinas
  • C) Rezultatas yra tikras, nes dirbtinis intelektas visiškai nuskaito kiekvieną kategoriją.
  • D) Tai nėra garantija; AI gali praleisti originalias ir verslo logikos klaidas, vis tiek reikalingas holistinis auditas ✔

Paaiškinimas: Tai, kad dirbtinis intelektas negali kažko rasti, neįrodo, kad jo nėra; Nebuvimo įrodymas nėra įrodymų nebuvimas. Dirbtinis intelektas ypač pasigenda unikalių pažeidžiamumų ir verslo logikos klaidų. Sklandus pareiškimas „saugus“ nėra patikinimas ir nepanaikina holistinės kontrolės poreikio.

4. Kuri iš šių pažeidžiamumo nuskaitymo dirbtinio intelekto sritis yra silpniausia?

  • A) Pažymėkite gerai žinomus ir aiškius modelius, tokius kaip „Reentrancy“.
  • B) MEV / pažangios ir su protokolu susijusios verslo logikos spragos ✔
  • C) Statinės analizės įrankio rezultato paaiškinimas paprasta kalba
  • D) Išvardykite trūkstamas prieigos kontrolės funkcijas

Aprašymas: AI yra galingas, norint nuskaityti gerai žinomus, nedviprasmiškus modelius, tokius kaip pakartotinis įėjimas, prieigos valdymas ir sveikųjų skaičių operacijos. Tačiau MEV/pažangios ir su protokolais susijusios verslo logikos spragos yra kontekstinės ir dažnai unikalios; tai yra AI akloji dėmė ir reikalauja žmogaus patirties bei modeliavimo.

5. Kokie yra saugiausi ir rizikingiausi būdai naudoti AI atliekant duomenų analizę grandinėje?

  • A) Saugiausia atspausdinti duomenų išgavimo užklausą; Rizikingiausia yra prašyti gyvų duomenų tiesiai iš dirbtinio intelekto ir jų nepatvirtinti ✔
  • B) Saugiausia yra prašyti tiesioginių duomenų tiesiai iš dirbtinio intelekto; užklausos rašymas nereikalingas
  • C) Dirbtinio intelekto sukurtos maišos ir adresai visada yra patikimi, patvirtinimo nereikia.
  • D) Komentarų susiejimas su šaltiniu yra laiko švaistymas; Pakanka sklandžios santraukos

Paaiškinimas: Dirbtinis intelektas nepriklauso nuo gyvosios grandinės; Tiesiogiai paprašius operacijos / adreso, gaunama sugalvota (haliucinacinė) maiša ir adresas. Saugiausias naudojimas yra spausdinti užklausą (pvz., Dune SQL), kuri paims duomenis iš šaltinio, nes duomenų šaltinis pateikia rezultatą. Nemokamas vertimas yra rizikingas ir kiekvienas skaičius turi būti patvirtintas blokų naršyklėje.

6. Kokio tipo pažeidžiamumas yra brangiausias DeFi protokoluose ir kodėl jie yra sudėtingi dirbtiniu intelektu?

  • A) Tik rašybos/kompiliavimo klaidos; AI juos lengvai sugauna
  • B) Tik sąsajos klaidos; ekonomiškas dizainas neturi nieko bendra su juo
  • C) Ekonominės/verslo logikos spragos; net jei kodas veikia tinkamai, protokolas gali būti ekonomiškai išnaudotas ir AI to nepastebi ✔
  • D) Tik rašybos klaidos; Įtikinamai įrodyta atsižvelgiant į ekonominį saugumą, nereikia modeliuoti

Paaiškinimas: „DeFi“ programoje brangiausi išnaudojimai dažniausiai kyla ne dėl techninės kodo klaidos, o dėl ekonominės/verslo logikos išnaudojamumo (manipuliacijos orakulu, greitos paskolos kainos iškraipymas, piktnaudžiavimas paskatomis). Net jei kodas techniškai veikia „teisingai“, protokolas gali būti ekonomiškai apgautas. Nors dirbtinis intelektas gerai nuskaito standartinį kodą, jis dažnai nemato šių kontekstinių ir unikalių ekonominių pažeidžiamumų; tam reikia modeliavimo ir žmogiškųjų žinių.

7. Kokia pavojingiausia dirbtinio intelekto klaida tokenominiame modeliavime ir kaip jos išvengti?

  • A) Per daug pesimistiškas; sprendimas yra pridėti daugiau optimistinių prielaidų
  • B) Pavienis/optimistinis scenarijus; Sprendimas yra testavimas nepalankiausiomis sąlygomis su neigiamais scenarijais ir patvirtinimas su modeliavimu ✔
  • C) sukuriama per daug lentelių; sprendimas yra pašalinti lenteles
  • D) paskirstymo lentelės nepateikimas; Išeitis – iš viso nemodeliuoti platinimo

Paaiškinimas: Dirbtinis intelektas dažniausiai prisiima vieną optimistinį scenarijų, kai kaina visada didėja, vartotojas visada didėja; dėl to netvarūs modeliai atrodo „tvarūs“, o tai veda prie žlugimo. Priemonė – modelio testavimas nepalankiausiomis sąlygomis esant nepalankiems scenarijams (meškų rinka, galvos medžiotojo pabėgimas, banginių pardavimas) ir tikrinti išmetamųjų teršalų skaičiavimus naudojant tikrą modeliavimą.

8. Dirbtinio intelekto sukurtame vartotojo vadove rašoma, kad „jūsų lėšas galima atsiimti bet kuriuo metu“, tačiau sutartyje yra 7 dienų užraktas. Ką ši situacija rodo?

  • A) nėra problemų; Jei dokumentas yra sklandus, jį galima paskelbti tokį, koks yra
  • B) kodas neteisingas, dokumentas teisingas; kodas turi atitikti dokumentą
  • C) vartotojas vis tiek nežiūri į dokumentą; neatitikimas nesvarbus
  • D) dokumentas prieštarauja kodui; Kiekviena techninė pretenzija turi būti patvirtinta tikru kodu, melagingi dokumentai suklaidins vartotoją ✔

Aprašymas: dokumentuose aprašomas kodas; Tai ne pats kodas. AI gali klaidingai parodyti tikrąjį kodo elgesį, o tai klaidina vartotoją ir tampa saugumo problema. Štai kodėl kiekviena techninė pretenzija turi būti patikrinta pagal tikrąjį kodą; Neteisinga dokumentacija gali būti dar pavojingesnė nei teisingas kodas, nes vartotojas pasitiki dokumentacija.

9. Kaip elgtis, kai dirbtinis intelektas nuskaito žetonų sutartį ir pažymi „raudoną vėliavėlę“ (pvz., savininkas gali sustabdyti perdavimą)?

  • A) Vėliava susieta su šaltiniu ir vertinama pagal kontekstą bei žmogaus sprendimą; Išvengiama galutinio sprendimo/šmeižto ✔
  • B) Sutartis tikrai bus pripažinta sukčiavimu ir nedelsiant paskelbta
  • C) Kadangi dirbtinis intelektas nustato vėliavą, tolesnio tikrinimo nereikia
  • D) vėliava ignoruojama; Savininko privilegijos niekada nekelia pavojaus

Aprašymas: dirbtinis intelektas padeda pažymėti žinomus sukčiavimo modelius, bet negali priimti galutinių sprendimų; Kai kurios teisėtos sutartys (pvz., apsaugotos kelių parašų valdymu) taip pat gali turėti sustabdymo galią. Kiekviena vėliavėlė turėtų būti susieta su šaltiniu (kodu/grandine) ir įvertinta atsižvelgiant į kontekstą ir žmogaus nuomonę; Reikia vartoti saikingą kalbą ir vengti nepatvirtintų kaltinimų (šmeižto).

10. „Blockchain“ svarba saugumui yra tiesiogiai susijusi su kokia iš priežasčių, kodėl dirbtinio intelekto išvestis negali pakeisti ekspertų patvirtinimo?

  • A) Dirbtinis intelektas negali būti naudojamas praktiškai, nes jis veikia per lėtai
  • B) Kadangi dirbtinis intelektas visada sukuria kompiliavimo klaidas
  • C) Dirbtinis intelektas negali padengti negrįžtamos rizikos dėl nematomos pirminės klaidos, klaidingo patikinimo, neatitikimo ir nesugebėjimo prisiimti atsakomybės ✔
  • D) Dirbtinis intelektas negali būti naudojamas Turkijos projektuose, nes jis veikia tik anglų kalba.

Paaiškinimas: Klaidos saugumui svarbioje srityje yra negrįžtamos ir sukelia tiesioginius rimtus nuostolius (milijonus dolerių). Dirbtinis intelektas nemato pradinės/kontekstinės klaidos, gali duoti klaidingą patikinimą laisvai kalbėdamas, nežino laikotarpio po mokymo pabaigos datos ir, svarbiausia, negali prisiimti atsakomybės. Inžinerinis patvirtinimas yra techninis, teisinis ir etinis įsipareigojimas; Mašina negali prisiimti šio įsipareigojimo, todėl galutinį patvirtinimą turi kompetentingas ekspertas.

11. Koks yra veiksmingiausias būdas apsaugoti saugumui itin svarbų Web3 projektą nuo vienos AI klaidos, kurios nutekėjo į pagrindinį tinklą?

  • A) Viso proceso delegavimas vienam AI įrankiui ir pažvelgimas į pabaigą
  • B) Įdiekite daugiasluoksnį patikrinimą, kuris kiekviename etape pateikia žmogaus patvirtinimo vartus ir leidimo sąlygą ✔
  • C) Apeiti nepriklausomo audito vartus, kad sutaupytumėte laiko
  • D) Kiekvienas kūrėjas gali laisvai naudoti savo įrankį, neveikdamas jokių žurnalų

Paaiškinimas: Atliekant daugiasluoksnį patikrinimą, kiekviename etape (rašymas, nuskaitymas, auditas, bandymas / modeliavimas, diegimas, stebėjimas) dedami žmogaus patvirtinimo vartai ir aiškaus išlaikymo sąlyga (ar testas buvo sėkmingas, ar auditorius pasirašė, ar sulaikė modeliavimą). Negalite praeiti pro vienas duris, nepraėję pro kitas; Ši daugiasluoksnė struktūra neleidžia vienai AI klaidai patekti į gyvuosius.

12. Kokia yra nekeičiama privataus rakto arba pradinės frazės taisyklė, kai derinimo metu gaunama dirbtinio intelekto pagalba?

  • A) Laisvai galima dalytis tik bandomųjų piniginių raktais
  • B) Jei raktas užšifruotas, jį galima atiduoti dirbtiniam intelektui
  • C) Kai dirbtinis intelektas yra patikimas, piniginės valdymą galima palikti jam
  • D) Privataus rakto ir pradinės frazės jokiu būdu negalima įvesti į jokį dirbtinio intelekto įrankį ar raginimą ✔

Aprašymas: privatus raktas ir pradinės frazės yra visa prieiga prie piniginės ir lėšų. Jokiomis aplinkybėmis tai neįrašoma į dirbtinio intelekto įrankį, raginimą ar bet kurią kitą internetinę vietą; Priešingu atveju kyla tiesioginio ir nepataisomo lėšų praradimo rizika. Raktai laikomi tik saugioje, geriausia neprisijungus / aparatinės įrangos piniginėje.

13. Koks yra geriausias valdymo būdas reguliuoti dirbtinio intelekto naudojimą naudojant konfidencialų kliento kodą audito įmonėje?

  • A) Slaptąjį kodą apdoroti tik izoliuotoje transporto priemonėje ir gavus kliento sutikimą, su duomenų klasifikavimo politika ✔
  • B) Slapto kodo įklijavimas į bet kurį viešą įrankį, kad gautumėte greičiausius rezultatus
  • C) Nesvarbu, ar kodas slaptas; kiekvienas įrankis yra nemokamas visiems duomenims
  • D) Net jei yra nutekėjimas, atsargumo priemonės yra nereikalingos, nes atsakomybė tenka dirbtinio intelekto teikėjui

Paaiškinimas: Neišleisto (uždaro šaltinio) kliento kodo įklijavimas į viešąjį AI įrankį be leidimo yra sutarties pažeidimas ir nutekėjimo rizika. Tinkamas valdymas; Atskirų viešo kodo, konfidencialaus kliento kodo, asmens duomenų ir privačiojo rakto taisyklių nustatymas su duomenų klasifikavimo politika, konfidencialaus kodo apdorojimas tik izoliuotose/įmonės priemonėse ir gavus kliento sutikimą.