നേട്ടങ്ങൾ:
- Web3 വർക്ക്ഫ്ലോയിൽ (ഡ്രാഫ്റ്റ്, പാറ്റേൺ അടയാളപ്പെടുത്തൽ, ചോദ്യം) സമയം ലാഭിക്കുന്ന ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് എവിടെയാണെന്നും പിശകിൻ്റെ വിലയനുസരിച്ച് സുരക്ഷയും വ്യാഖ്യാന തീരുമാനങ്ങളും വിദഗ്ധന് വിട്ടുകൊടുക്കുന്നതും വേർതിരിച്ചറിയാൻ കഴിയും.
- ഓരോ AI ഔട്ട്പുട്ടും കംപൈൽ ചെയ്ത്, സ്വതന്ത്ര ടൂളിംഗ്, ബ്ലോക്ക് എക്സ്പ്ലോററിലെ ഉറവിടവുമായി ചെയിൻ ഡാറ്റ ലിങ്ക് ചെയ്ത് പരിശോധിക്കുന്ന ഒരു അച്ചടക്കം നടപ്പിലാക്കാനുള്ള കഴിവ്
- എന്തുകൊണ്ടാണ് മാറ്റാനാകാത്തത്, തുറന്നതും പ്രതികൂലവുമായ അന്തരീക്ഷം, വഞ്ചനയുടെ തീവ്രമായ അപകടസാധ്യത, പ്രതിരോധ ഉപയോഗം എന്നിവ ഈ ഫീൽഡിൽ തുടക്കം മുതൽ പരിഗണിക്കേണ്ടത് എന്തുകൊണ്ടാണെന്ന് മനസ്സിലാക്കുന്നു.
ബ്ലോക്ക്ചെയിൻ (ഇടപാടുകൾ ബ്ലോക്കുകളിൽ സൂക്ഷിക്കുന്ന, ക്രിപ്റ്റോഗ്രാഫിക്കായി ലിങ്ക് ചെയ്തതും മാറ്റമില്ലാത്തതുമായ വിതരണ ലെഡ്ജർ), Web3 (ഒരു സെൻട്രൽ കമ്പനിക്ക് പകരം ബ്ലോക്ക്ചെയിനിൽ പ്രവർത്തിക്കുന്ന ഇൻ്റർനെറ്റ് ലെയർ, ഉപയോക്താവിന് അവൻ്റെ ആസ്തികളും ഡാറ്റയും ഉണ്ട്) സോഫ്റ്റ്വെയർ പിശകുകൾ നേരിട്ട് പണമായി മാറുന്ന അപൂർവ മേഖലകളിൽ ഒന്നാണ്. ഒരു വെബ്സൈറ്റിലെ പിശക് ഒരു പേജിനെ തകർക്കുന്നു; ഒരു സ്മാർട്ട് കരാറിലെ ഒരു പിശക് - ബ്ലോക്ക്ചെയിനിൽ സ്വയം പ്രവർത്തിക്കുന്ന ഒരു ഉടമ്പടി, അതിൻ്റെ നിബന്ധനകൾ കോഡിൽ എഴുതിയിരിക്കുന്നു - നിമിഷങ്ങൾക്കുള്ളിൽ ദശലക്ഷക്കണക്കിന് ഡോളർ ഊതിവീർപ്പിക്കാനാകും. അതിനാൽ ഈ മൊഡ്യൂൾ ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസിനെ (AI) ഈ മേഖലയിൽ ത്വരിതപ്പെടുത്തുന്ന സഹായിയായി സ്ഥാപിക്കുന്നു; എന്നാൽ എല്ലായ്പ്പോഴും അന്തിമ വാക്ക് കഴിവുള്ള ഒരു വിദഗ്ദ്ധനെ ഏൽപ്പിക്കുന്നു, പ്രത്യേകിച്ച് സുരക്ഷാ-നിർണ്ണായക ഓഡിറ്റുകളിൽ.
ഈ യൂണിറ്റിൽ, AI ഈ തൊഴിലിൽ സമയം ലാഭിക്കുന്നത് എവിടെയാണ്, അത് മനുഷ്യർക്ക് എവിടെയാണ് അവശേഷിക്കുന്നത്, ഓരോ ഔട്ട്പുട്ടും എങ്ങനെ പരിശോധിക്കാം, ഈ ഫീൽഡിൻ്റെ പ്രത്യേക അപകടസാധ്യതകൾ (തിരിച്ചറിയാൻ കഴിയാത്തത്, വഞ്ചന, സുരക്ഷാ-നിർണ്ണായകത) എന്നിവ കൃത്യമായി നമ്മൾ പഠിക്കും.
ഈ മേഖലയിൽ AI-യുടെ റോളുകളും സ്ഥാനവും
Web3-ൽ വ്യത്യസ്തവും എന്നാൽ ഇഴചേർന്നതുമായ റോളുകൾ ഉണ്ട്:
- സ്മാർട്ട് കരാർ ഡെവലപ്പർ: സോളിഡിറ്റി അല്ലെങ്കിൽ വൈപ്പർ പോലുള്ള ഭാഷകൾ ഉപയോഗിച്ച് ഓൺ-ചെയിൻ കോഡ് എഴുതുന്നു.
- സുരക്ഷാ ഓഡിറ്റർ: കേടുപാടുകൾക്കായി രേഖാമൂലമുള്ള കരാറുകൾ പരിശോധിക്കുകയും ഒരു റിപ്പോർട്ട് എഴുതുകയും ചെയ്യുന്നു.
- ഓൺ-ചെയിൻ ഡാറ്റാ അനലിസ്റ്റ്: ഓൺ-ചെയിൻ ഇടപാടുകൾ, വാലറ്റുകൾ, പണമൊഴുക്ക് എന്നിവ പരിശോധിക്കുന്നു.
- ടോക്കനോമിക്സ് ഡിസൈനർ: ഒരു പ്രോജക്റ്റിൻ്റെ ടോക്കൺ വിതരണം, വിതരണം, പ്രോത്സാഹന ഘടന എന്നിവ മാതൃകയാക്കുന്നു.
- സാങ്കേതിക എഴുത്തുകാരൻ/ഡോക്യുമെൻ്റേഷൻ: വൈറ്റ്പേപ്പറുകൾ, ഉപയോക്തൃ ഗൈഡുകൾ, കോഡ് ഡോക്യുമെൻ്റേഷൻ എന്നിവ നിർമ്മിക്കുന്നു.
ഈ റോളുകളിലെല്ലാം AI പ്രവർത്തിക്കുന്നു, എന്നാൽ അവയിലെല്ലാം ഇത് ഒരുപോലെ വിശ്വസനീയമല്ല. ഒരു ചട്ടം പോലെ: പിശകിൻ്റെ വില കുറയുന്നതിനനുസരിച്ച് AI- യുടെ സംഭാവന വർദ്ധിക്കുന്നു. ഒരു ഡോക്യുമെൻ്റേഷൻ വാക്യം തെറ്റാണെങ്കിൽ, അത് ശരിയാക്കും; ഒരു ഓഡിറ്റ് റിപ്പോർട്ടിൽ ഒരു അപകടസാധ്യത നഷ്ടപ്പെട്ടാൽ, ഫണ്ടുകൾ മോഷ്ടിക്കപ്പെടും. അതിനാൽ, ലെവൽ അനുസരിച്ച് അപകടസാധ്യത വേർതിരിക്കുന്നത് ഈ തൊഴിലിൽ AI ഉപയോഗിക്കുന്നതിനുള്ള ആദ്യ നിയമമാണ്.
ബിസിനസ്സ്
AI യുടെ പങ്ക്
റിസ്ക് ലെവൽ
അന്തിമ അംഗീകാരം
കോഡ് ഡ്രാഫ്റ്റ് സൃഷ്ടിക്കുക
ദ്രുത ആദ്യ ഡ്രാഫ്റ്റ്
ഇടത്തരം
ഡെവലപ്പർ + ടെസ്റ്റിംഗ്
സുരക്ഷാ ഓഡിറ്റ്
നുറുങ്ങ്, പാറ്റേൺ അടയാളപ്പെടുത്തൽ
വളരെ ഉയർന്നത്
കഴിവുള്ള ഓഡിറ്റർ
ദുർബലത സ്കാനിംഗ്
കാൻഡിഡേറ്റ് ദുർബലതാ പട്ടിക
ഉയർന്നത്
ഇൻസ്പെക്ടർ + ഉപകരണം
ഓൺ-ചെയിൻ വിശകലനം
അന്വേഷണവും സംഗ്രഹവും
ഇടത്തരം
അനലിസ്റ്റ് പരിശോധന
ടോക്കനോമിക് മോഡൽ
രംഗം, സിമുലേഷൻ ഡ്രാഫ്റ്റ്
ഉയർന്നത്
ഇക്കണോമിസ്റ്റ് + ടെസ്റ്റ്
ഡോക്യുമെൻ്റേഷൻ
കരട്, ലളിതവൽക്കരണം
താഴ്ന്ന ഇടത്തരം
സാങ്കേതിക അവലോകനം
ഈ മേഖലയെ സവിശേഷമാക്കുന്ന മൂന്ന് വസ്തുതകൾ
1. മാറ്റാനാകാത്തത്. ബ്ലോക്ക്ചെയിനിൽ ഒരു ഇടപാട് സ്ഥിരീകരിച്ചുകഴിഞ്ഞാൽ, അത് പഴയപടിയാക്കാനാകില്ല. നിങ്ങൾക്ക് ബാങ്കിൽ തെറ്റായ ട്രാൻസ്ഫർ വിളിച്ച് അത് റദ്ദാക്കാം; ചങ്ങലയിൽ വിളിക്കാൻ ആരുമില്ല. അതുകൊണ്ട് തന്നെ "അത് പിന്നീട് ശരിയാക്കാം" എന്ന മനോഭാവം ഇവിടെ പ്രവർത്തിക്കുന്നില്ല. AI നിർമ്മിച്ച കോഡ് ലൈവ് ആയി എടുത്താൽ (മെയിൻനെറ്റ് - യഥാർത്ഥ പണം ഉള്ള നെറ്റ്വർക്ക്), പിശകിൻ്റെ വില ശാശ്വതമാണ്.
2. തുറന്നതും ശത്രുതാപരമായ അന്തരീക്ഷവും. സ്മാർട്ട് കരാർ കോഡും ചെയിൻ ഡാറ്റയും പൊതുവായി ലഭ്യമാണ്. ലോകത്തിലെ എല്ലാ ആക്രമണകാരികളും നിങ്ങളുടെ കോഡ് 24/7 പരിശോധിക്കുന്നു എന്നാണ് ഇതിനർത്ഥം. Web2-ൽ "ആരും ശ്രദ്ധിക്കുന്നില്ല" എന്ന് തള്ളിക്കളയുന്ന ഒരു ദുർബലത മിനിറ്റുകൾക്കുള്ളിൽ Web3-ൽ ഉപയോഗപ്പെടുത്തുന്നു. "ഒരുപക്ഷേ കുഴപ്പമില്ല" എന്ന് AI പറയുന്നതെന്തും വിശ്വസിക്കാൻ കഴിയില്ല.
3. വഞ്ചനയുടെ തീവ്രത. വ്യാജ പ്രോജക്ടുകൾ, റഗ്-പുൾ (ഒരു പ്രോജക്റ്റിൻ്റെ ഡെവലപ്പർമാർ നിക്ഷേപകരുടെ പണം ശേഖരിച്ച് ഓടിപ്പോകുന്നു), ഹണിപോട്ട് (വാങ്ങാൻ കഴിയുന്നതും വിൽക്കാത്തതുമായ വ്യാജ ടോക്കണുകൾ, ഇരയെ കുടുക്കൽ) എന്നിവ കേന്ദ്രീകരിക്കുന്ന ഒരു മേഖലയാണ് Web3. ഈ കെണികൾ കണ്ടെത്താൻ AI സഹായിക്കുന്നു - ശ്രദ്ധിക്കുക - ഒരു ക്ഷുദ്ര വ്യക്തിയുടെ കൈകളിൽ ഈ കെണികൾ നിർമ്മിക്കാൻ ഇത് ഉപയോഗിക്കാം. ഈ മൊഡ്യൂൾ പ്രതിരോധ, ഓഡിറ്റിംഗ്, സത്യസന്ധമായ വികസന ആവശ്യങ്ങൾക്ക് വേണ്ടി മാത്രം ഉപയോഗിക്കാൻ പഠിപ്പിക്കുന്നു.
മുന്നറിയിപ്പ്: "നിക്ഷേപകരെ കബളിപ്പിക്കുന്ന ഒരു ഹണിപോട്ട് കരാർ എനിക്കെഴുതൂ" അല്ലെങ്കിൽ "എനിക്ക് എങ്ങനെ ഈ പ്രോട്ടോക്കോൾ പ്രയോജനപ്പെടുത്തി ഫണ്ട് പിൻവലിക്കാം" എന്ന് AI-യോട് പറയുന്നത് അനധികൃതവും അധാർമ്മികവുമായ ഉപയോഗമാണ്. എല്ലായ്പ്പോഴും ശരിയായ ഉപയോഗം ഇതാണ്: "ഈ കരാറിൽ ഒരു ഹണിപോട്ട് പാറ്റേൺ ഉണ്ടോ", "ഈ പ്രോട്ടോക്കോളിലെ അപകടസാധ്യത ഞാൻ എങ്ങനെ അടയ്ക്കും", "ഈ കോഡിലെ അപകടസാധ്യത ഞാൻ എങ്ങനെ പരിശോധിക്കും".
AI ശക്തവും ദുർബലവുമാണ്
AI ഈ മേഖലയിൽ ശക്തമാണ്: അറിയപ്പെടുന്ന ദുർബലത പാറ്റേണുകൾ (റീ എൻട്രൻസി, ഇൻ്റിജർ ഓവർഫ്ലോ പോലുള്ളവ) ഉണർത്തുന്നു; ഒരു കോഡ് എന്താണ് ചെയ്യുന്നതെന്ന് ലളിതമായ ഭാഷയിൽ വിശദീകരിക്കുന്നു; ഡ്രാഫ്റ്റിംഗ് ടെസ്റ്റിംഗും ഡോക്യുമെൻ്റേഷനും; വലിയ ഡാറ്റ അന്വേഷണങ്ങൾ എഴുതുന്നു; വിവിധ തലങ്ങളിൽ ഒരു ആശയം വിശദീകരിക്കുന്നു.
AI ദുർബലവും തെറ്റിദ്ധരിപ്പിക്കുന്നതുമാണ്: ഒരു പുതിയ/അതുല്യമായ അപകടസാധ്യത കണ്ടെത്തൽ (പരിശീലന ഡാറ്റയിൽ ഇല്ലെങ്കിൽ അത് കാണാൻ കഴിയില്ല); ഒരു പ്രോട്ടോക്കോളിൻ്റെ സാമ്പത്തിക സുരക്ഷയുടെ സമഗ്രമായ വിലയിരുത്തൽ; നിലവിലെ ലൈബ്രറി പതിപ്പുകളും ഏറ്റവും പുതിയ ആക്രമണങ്ങളും അറിയുന്നത് (പരിശീലന കട്ട്ഓഫ് തീയതിക്കപ്പുറം അല്ല); "ഈ കരാർ സുരക്ഷിതമാണ്" എന്നതുപോലുള്ള സമ്പൂർണ്ണ വിധിന്യായങ്ങൾ. സുഗമവും ആത്മവിശ്വാസവുമുള്ള ഭാഷയിൽ സുരക്ഷിതത്വത്തെക്കുറിച്ച് തെറ്റായ ഉറപ്പുകൾ നൽകാൻ AI-ക്ക് കഴിയും - ഈ മേഖലയിലെ ഏറ്റവും അപകടകരമായ തരം ഭ്രമാത്മകതയാണിത്.
ഓരോ ഔട്ട്പുട്ടും പരിശോധിക്കാനുള്ള അച്ചടക്കം
ഈ തൊഴിലിൽ, AI ഔട്ട്പുട്ട് ഒരിക്കലും "ഉള്ളതുപോലെ" ഉപയോഗിക്കില്ല. ഓരോ ഔട്ട്പുട്ടും മൂന്ന് ഫിൽട്ടറുകളിലൂടെ കടന്നുപോകുന്നു:
- ബിൽഡ് ആൻഡ് ടെസ്റ്റ്: കോഡ്? ഇത് കംപൈൽ ചെയ്യാനും പരീക്ഷിക്കാനും കഴിയുമെങ്കിൽ ഒരു ടെസ്റ്റ് നെറ്റ്വർക്കിൽ പ്രവർത്തിപ്പിക്കട്ടെ (ടെസ്റ്റ്നെറ്റ് - യഥാർത്ഥ പണമല്ലാത്ത ട്രയൽ നെറ്റ്വർക്ക്).
- സ്വതന്ത്ര വാഹനവും മനുഷ്യനും: ഒരു സുരക്ഷാ അവകാശവാദം? ഒരു സ്റ്റാറ്റിക് അനാലിസിസ് ടൂളും (സ്ലിതർ പോലെ) മനുഷ്യൻ്റെ കണ്ണും ഉപയോഗിച്ച് ക്രോസ്-വെരിഫൈ ചെയ്യുക.
- ഉറവിടത്തിലേക്ക് ലിങ്കുചെയ്യുന്നു: ചെയിൻ ഡാറ്റ? AI സംഗ്രഹിക്കുന്ന ഓരോ നമ്പറും യഥാർത്ഥ ബ്ലോക്ക് എക്സ്പ്ലോററിൽ സ്ഥിരീകരിക്കുന്നു (ഇതർസ്കാൻ പോലുള്ള ചെയിൻ ഡാറ്റ പ്രദർശിപ്പിക്കുന്ന ഒരു സൈറ്റ്).
നുറുങ്ങ്: AI-യോട് എപ്പോഴും പറയുക "നിങ്ങൾക്ക് ഉറപ്പില്ലാത്തത് അടയാളപ്പെടുത്തുക, എന്തുകൊണ്ടാണ് നിങ്ങൾക്ക് ഉറപ്പില്ലെന്ന് എഴുതുക". നിശ്ശബ്ദമായി കെട്ടിച്ചമയ്ക്കുന്നതിനേക്കാൾ AI-യോട് അതിൻ്റെ അനിശ്ചിതത്വം സമ്മതിക്കാൻ ആവശ്യപ്പെടുന്നത് വളരെ സുരക്ഷിതമാണ്.
മൂന്ന് മിനി കേസുകൾ
കേസ് 1 - ഡ്രാഫ്റ്റ് വേഗതയും നിയന്ത്രണവും നേടി. ഒരു ടീം 2 മണിക്കൂറിനുള്ളിൽ AI-യുമായുള്ള സ്റ്റേക്കിംഗ് കരാറിൻ്റെ ആദ്യ കരട് തയ്യാറാക്കി; സാധാരണയായി ഇത് ഏകദേശം 1 ദിവസമെടുത്തു. എന്നാൽ AI-യുടെ ഡ്രാഫ്റ്റിൽ ഒരു റീഎൻട്രൻസി പഴുതുണ്ടായിരുന്നു - അത് പൂർത്തിയാകുന്നതിന് മുമ്പ് ഒരു ഫംഗ്ഷൻ വീണ്ടും വിളിച്ച് ഒന്നിലധികം തവണ ഫണ്ട് പിൻവലിക്കൽ. ഓഡിറ്റർ ഇത് പിടിച്ച് ശരിയാക്കി. പാഠം: AI ഡ്രാഫ്റ്റിനെ വേഗത്തിലാക്കുന്നു, പക്ഷേ മനുഷ്യർ സുരക്ഷ ഉറപ്പാക്കുന്നു.
കേസ് 2 - ഓൺ-ചെയിൻ വിശകലനത്തിൽ വ്യാജ വിലാസം. "ആ വാലറ്റിൻ്റെ അവസാന 10 ഇടപാടുകൾ സംഗ്രഹിക്കാൻ" ഒരു അനലിസ്റ്റ് AI യോട് പറഞ്ഞു. AI ഒരു സുഗമമായ സംഗ്രഹം നൽകി, പക്ഷേ അതിനുള്ളിൽ ഒരു ഇടപാട് ഹാഷും ഒരു വിലാസവും ഉണ്ടായിരുന്നു - ഒരു ഹാലുസിനേഷൻ. എതർസ്കാനിൽ അനലിസ്റ്റ് ഇത് സ്ഥിരീകരിച്ചപ്പോൾ, അത് കൈവശം വച്ചിട്ടില്ലെന്ന് അദ്ദേഹം കണ്ടു. പാഠം: ബ്ലോക്ക് എക്സ്പ്ലോററിൽ പരിശോധിച്ചുറപ്പിക്കുന്നത് വരെ ചെയിൻ ഡാറ്റയുടെ എല്ലാ ഹാഷുകളും റിപ്പോർട്ട് ചെയ്യപ്പെടുന്നില്ല.
കേസ് 3 - ടോക്കനോമിക്സിൽ, ഒരു സാഹചര്യം തെറ്റി. "ഈ വിതരണ വക്രം സുസ്ഥിരമാണ്" എന്ന് AI പറഞ്ഞ മോഡലിനെ ആശ്രയിച്ച് ആരംഭിച്ച ഒരു പ്രോജക്റ്റ്. വില എപ്പോഴും ഉയരുന്ന ഒരൊറ്റ സാഹചര്യം മാത്രമാണ് മോഡൽ അനുമാനിച്ചത്. വിപണി തകർന്നപ്പോൾ, പ്രോത്സാഹനങ്ങൾ തകർന്നു. പാഠം: നിങ്ങൾക്ക് ഒന്നിലധികം, നെഗറ്റീവ് സാഹചര്യങ്ങൾ, മനുഷ്യർ അവലോകനം ചെയ്ത സ്ട്രെസ് ടെസ്റ്റിംഗ് ആവശ്യമാണ്, ഒരൊറ്റ സാഹചര്യത്തിലുള്ള AI മോഡലല്ല.
ധാർമ്മികത, സ്വകാര്യത, നിയമ ചട്ടക്കൂട്
ഈ മേഖല സാമ്പത്തികവും സുരക്ഷയും നിർണായകമായതിനാൽ, ധാർമ്മിക ഭാരം ഭാരമുള്ളതാണ്:
- പ്രതിരോധ ഉപയോഗം: ദുർബലത സംബന്ധിച്ച വിവരങ്ങൾ അടച്ചുപൂട്ടൽ, നിരീക്ഷണം, പ്രതിരോധ ആവശ്യങ്ങൾക്ക് മാത്രമുള്ളതാണ്; ചൂഷണത്തിന് വേണ്ടിയല്ല.
- രഹസ്യാത്മകത: അനുമതിയില്ലാതെ ഓഡിറ്റഡ് ക്ലയൻ്റിൻ്റെ റിലീസ് ചെയ്യാത്ത (അടഞ്ഞ ഉറവിടം) കോഡ് പൊതുവായി ലഭ്യമായ AI ടൂളിലേക്ക് ഒട്ടിക്കുന്നത് കരാർ ലംഘനവും ചോർച്ചയുടെ അപകടവുമാണ്. രഹസ്യ കോഡിന് എൻ്റർപ്രൈസ്/ഒറ്റപ്പെട്ട ഉപകരണങ്ങളും ഉപഭോക്തൃ അംഗീകാരവും ആവശ്യമാണ്.
- നിക്ഷേപ ഉപദേശമല്ല: AI- ജനറേറ്റഡ് ടോക്കനോമിക്സ് അല്ലെങ്കിൽ വിശകലനം സാമ്പത്തിക ഉപദേശമല്ല; ഇത് പ്രസ്താവിക്കുക എന്നത് നിയമപരവും ധാർമ്മികവുമായ ബാധ്യതയാണ്.
- ഉത്തരവാദിത്തം: ഒരു സുരക്ഷാ-നിർണ്ണായക ഓഡിറ്റിൽ, അന്തിമ അംഗീകാരം പ്രൊഫഷണൽ ഉത്തരവാദിത്തം ഏറ്റെടുക്കുന്ന യോഗ്യതയുള്ള വിദഗ്ദ്ധനാണ്. “AI അങ്ങനെ പറഞ്ഞു” എന്നത് ഒരു പ്രതിരോധമല്ല.
സാധാരണ തെറ്റുകൾ
- "സുരക്ഷിതം" എന്ന് പറയാൻ AI-യെ വിശ്വസിക്കുന്നു. AI-ക്ക് സുരക്ഷ ഉറപ്പുനൽകാൻ കഴിയില്ല; അത് സൂചനകൾ മാത്രമാണ് നൽകുന്നത്.
- ടെസ്റ്റ്നെറ്റിൽ പരീക്ഷിക്കാതെ മെയിൻനെറ്റിലേക്ക് കോഡ് കൈമാറുന്നു. മാറ്റാനാവാത്തത് ക്ഷമിക്കില്ല.
- ബ്ലോക്ക് എക്സ്പ്ലോററിലെ ചെയിൻ ഡാറ്റ പരിശോധിക്കാതെ ഹാഷിനെ വിശ്വസിക്കുന്നു. ഹാലുസിനേഷൻ ഹാഷ്/വിലാസം സൃഷ്ടിക്കുന്നു.
- ഓപ്പൺ ടൂളിലേക്ക് രഹസ്യ ഷോപ്പർ കോഡ് ഒട്ടിക്കുന്നു. ചോർച്ചയും കരാർ ലംഘനവും.
- ഒരൊറ്റ സാഹചര്യത്തിലുള്ള സാമ്പത്തിക മാതൃകയെ ആശ്രയിക്കുന്നു. നെഗറ്റീവ് സാഹചര്യം നിർബന്ധമാണ്.
- ലെവൽ അനുസരിച്ച് അപകടസാധ്യത വേർതിരിക്കുന്നില്ല. ഡോക്യുമെൻ്റേഷനും ഓഡിറ്റിംഗും വിശ്വാസത്തിൻ്റെ ഒരേ തലത്തിൽ പരിഗണിക്കാനാവില്ല.
ചുരുക്കത്തിൽ
- Web3-ൽ, ബഗുകൾ നേരിട്ട് പണമായി വിവർത്തനം ചെയ്യുന്നു; AI ഒരു ആക്സിലറേറ്റർ അസിസ്റ്റൻ്റാണ്, ഒരു തീരുമാനമെടുക്കുന്നയാളല്ല.
- പിശകിൻ്റെ വില കുറയുന്നതിനനുസരിച്ച് AI- യുടെ സംഭാവന വർദ്ധിക്കുന്നു; സുരക്ഷാ-നിർണ്ണായക പരിശോധനയിലെ അവസാന വാക്ക് വിദഗ്ധൻ്റേതാണ്.
- മാറ്റാനാവാത്തതും തുറന്നതും / ശത്രുതാപരമായ അന്തരീക്ഷവും തീവ്രമായ വഞ്ചനയും ഈ മേഖലയെ സവിശേഷമാക്കുന്നു.
- ഓരോ AI ഔട്ട്പുട്ടും സ്വതന്ത്ര ടൂളിംഗ് വഴിയും ഉറവിടത്തിലേക്ക് ലിങ്കുചെയ്യുന്നതിലൂടെയും കംപൈൽ ചെയ്യുകയും സ്ഥിരീകരിക്കുകയും ചെയ്യുന്നു.
- പ്രതിരോധം, സത്യസന്ധമായ വികസനം, അംഗീകൃത നിർവ്വഹണ ആവശ്യങ്ങൾ എന്നിവയ്ക്കായി മാത്രമാണ് ഉപയോഗിക്കുന്നത്.
ആപ്ലിക്കേഷൻ ടാസ്ക്
ഒരു മികച്ച കരാർ ഉദാഹരണം എടുക്കുക (ഒന്നുകിൽ നിങ്ങൾ സ്വയം എഴുതിയത് അല്ലെങ്കിൽ ഒരു ലളിതമായ ഓപ്പൺ സോഴ്സ് കരാർ). കോഡ് എന്താണ് ചെയ്യുന്നതെന്ന് ആദ്യം പ്ലെയിൻ ഭാഷയിൽ വിശദീകരിക്കാൻ AI-യോട് ആവശ്യപ്പെടുക, തുടർന്ന് സാധ്യതയുള്ള അപകടസാധ്യതകളെ "അനുമാനം" എന്ന് അടയാളപ്പെടുത്തുക. തുടർന്ന് ഓരോ ക്ലെയിമും പരിശോധിച്ചുറപ്പിക്കുക: (1) ഇത് കംപൈൽ ചെയ്യുക, (2) ഒരു സ്റ്റാറ്റിക് വിശകലന ഉപകരണം, (3) നിങ്ങളുടെ സ്വന്തം വായന. AI-യുടെ അവകാശവാദങ്ങളിൽ എത്രയെണ്ണം സ്ഥിരീകരിച്ചുവെന്നും എത്രയെണ്ണം തെറ്റാണെന്നും ഒരു പട്ടികയിൽ ശ്രദ്ധിക്കുക.
ചെക്ക്ലിസ്റ്റ്
- [ ] എൻ്റെ ജോലിയുടെ റിസ്ക് ലെവൽ ഞാൻ നിർണ്ണയിച്ചു (ഡോക്യുമെൻ്റേഷൻ അല്ലെങ്കിൽ ഓഡിറ്റിംഗ്?).
- AI-യോട് അതിൻ്റെ അനിശ്ചിതത്വങ്ങൾ അടയാളപ്പെടുത്താൻ ഞാൻ ആവശ്യപ്പെട്ടു.
- [ ] ഞാൻ കോഡ് ഔട്ട്പുട്ട് സമാഹരിച്ചു/പരീക്ഷിച്ചു.
- [ ] ഞാൻ സ്വതന്ത്ര വാഹനം + മനുഷ്യൻ ഉപയോഗിച്ച് സുരക്ഷാ ക്ലെയിം പരിശോധിച്ചു.
- [ ] ബ്ലോക്ക് എക്സ്പ്ലോററിലെ ചെയിൻ ഡാറ്റ ഞാൻ പരിശോധിച്ചു.
- [ ] ഞാൻ രഹസ്യ കോഡ് ഓപ്പൺ ടൂളിലേക്ക് ഒട്ടിച്ചിട്ടില്ല.
- [ ] അന്തിമ സുരക്ഷാ അനുമതി വിദഗ്ധരുടേതാണെന്ന് ഞാൻ അംഗീകരിച്ചു.