Unit 11 / 11

Aliran Kerja, Tadbir Urus, Pengesahan dan Etika Hujung ke Hujung

Keuntungan:

  • Keupayaan untuk mewujudkan aliran kerja hujung-ke-hujung yang meletakkan gerbang pengesahan AI + manusia pada setiap peringkat daripada idea ke mainnet
  • Keupayaan untuk mencipta rangka kerja tadbir urus dengan senarai alat yang diluluskan, klasifikasi data, disiplin pembalakan dan keselamatan kunci persendirian
  • Keupayaan untuk menerapkan prinsip tanggungjawab manusia, advokasi, kerahsiaan, ketelusan dan integriti ke dalam setiap langkah aliran kerja

Dalam unit akhir ini, kami menggabungkan semua bahagian modul ke dalam satu aliran kerja yang koheren: cara menggunakan AI secara bertanggungjawab hujung ke hujung, bermula daripada idea, melalui penulisan kontrak pintar, pengauditan, analisis rantaian, tokenomics dan pertahanan penipuan. Kami juga akan meliputi mewujudkan rangka kerja tadbir urus sebagai satu pasukan atau pakar bebas—disiplin pemilihan alat, klasifikasi data, rakaman dan pengesahan—dan membenamkan prinsip etika ke dalam aliran kerja.

Aliran kerja hujung ke hujung: daripada idea kepada mainnet

Perjalanan projek Web3 yang dikuasakan AI dan disahkan manusia:

1. Reka bentuk dan tokenomics. AI menjana pilihan mekanisme dan garis besar tokenomik; Ahli ekonomi dan pasukan mensimulasikannya dengan senario negatif. Pintu: adakah simulasi berbilang senario bertahan?

2. Ejaan. AI menjana rangka kerja berasaskan perpustakaan yang diuji dan templat ujian; pemaju selesai. Gerbang: bina + ujian + semakan.

3. Mengimbas. Alat analisis statik + imbasan AI untuk corak kerentanan yang diketahui. Pintu: adakah positif palsu telah dihapuskan dan calon sebenar diserahkan kepada juruaudit?

4. Audit. Juruaudit berwibawa bebas memeriksa secara holistik, menggunakan AI sebagai pembantu; Manusia menilai logik perniagaan. Pintu: laporan pemeriksaan yang ditandatangani.

5. Pengujian dan simulasi. Testnet, fuzzing dan simulasi ekonomi. Pintu: adakah senario itu bertahan?

6. Dokumentasi. Kertas putih AI, NatSpec dan draf pendedahan risiko saksama; manusia mengesahkan kebenaran. Gate: adakah tuntutan teknikal sepadan dengan kod?

7. Pengagihan. Pengesahan berbilang tandatangan, keluar mainnet secara beransur-ansur. Pintu: Adakah pelan tindak balas insiden sedia?

8. Pemantauan. Pemantauan rantaian menandai anomali dengan AI; orang ramai campur tangan. Pintu: siapa yang akan campur tangan dalam anomali dan bagaimana?

Petua: Pecah aliran ini ke dalam senarai semak dan tanya "siapa yang meluluskan, apakah syarat lulus?" untuk setiap pintu. Isikan lajur. Bukan "ok" lisan tetapi disiplin pintu bertulis membuat perbezaan dalam kawasan kritikal keselamatan.

Mewujudkan rangka kerja tadbir urus

Kehendak baik individu tidak mencukupi; Rangka kerja yang boleh diulang diperlukan. Tadbir urus minimum untuk pasukan atau pakar:

Senarai kenderaan yang diluluskan. AI dan alatan keselamatan yang manakah boleh digunakan untuk tugasan yang mana? Alat terpencil/perusahaan yang manakah untuk kod beli-belah misteri? Pemanduan percuma adalah risiko kebocoran.

Pengelasan data. Apakah data yang boleh diberikan kepada alat AI terbuka (kod awam) dan yang tidak boleh diberikan (kod pelanggan tidak diaudit, kunci peribadi, data peribadi)? Perbezaan ini hendaklah ditulis dengan jelas.

Disiplin pendaftaran (jejak audit). Output mana yang dihasilkan oleh AI dan siapa yang mengesahkannya direkodkan. Ini adalah perlu untuk kedua-dua ketelusan dan akauntabiliti.

Pengesahan berterusan. Tiada tuntutan keselamatan yang dihasilkan oleh AI diteruskan tanpa pengesahan; Ini sepatutnya menjadi budaya.

Elemen tadbir urus

soalan

Tujuan

Kenderaan yang diluluskan

Alat mana, kerja mana?

Konsisten, pencegahan kebocoran

Pengelasan data

Apa yang boleh dan tidak boleh diberikan?

Privasi

Disiplin pendaftaran

Siapa yang menghasilkannya, siapa yang mengesahkannya?

akauntabiliti

Gerbang pengesahan

Apakah syarat peralihan?

Keselamatan

Keselamatan kunci dan privasi

Amaran kritikal khusus untuk Web3: kunci persendirian (kunci rahsia yang menyediakan akses kepada dompet dan dana) dan frasa benih (perkataan pemulihan) dalam apa jua keadaan tidak ditulis ke dalam alat AI, segera atau di mana-mana dalam talian. Ini bermakna kehilangan dana secara langsung. Begitu juga, kod pelanggan yang tidak diaudit tidak boleh ditampal ke dalam alatan AI terbuka tanpa kebenaran.

Awas: Idea seperti "Izinkan saya memberikan kunci peribadi saya kepada AI dan memintanya menguruskan dompet saya" adalah bencana. Kunci persendirian hanya disimpan dalam dompet selamat, luar talian atau perkakasan. AI tidak sepatutnya melihat kunci.

Pendekatan yang lemah / Pendekatan yang kuat

Pendekatan yang lemah:

Setiap orang harus menggunakan apa sahaja alat AI yang mereka mahu, apa sahaja yang datang. Tampalkan kod pelanggan ke dalam alat terpantas dan gunakan output secara terus.

Pendekatan berkuasa:

Terdapat senarai kenderaan yang diluluskan. Kod rahsia hanya dalam kenderaan terpencil dan dengan kelulusan pelanggan. Setiap output AI melalui gerbang pengesahan dan siapa yang mengesahkannya direkodkan. Kunci persendirian tidak memasuki mana-mana kenderaan. Setiap tuntutan keselamatan memerlukan pengesahan bebas.

Empat templat yang boleh disalin

1) Pelan pintu aliran kerja:

Hasilkan pelan aliran kerja yang dikuasakan oleh AI dan disahkan manusia untuk projek Web3 daripada idea kepada mainnet. Untuk setiap peringkat: Apakah yang dilakukan oleh AI, apakah pintu manusia, apakah keadaan peralihan? Hadirkan dengan meja. Nyatakan dengan jelas kelulusan pakar mengenai langkah kritikal keselamatan.

2) Dasar pengelasan data:

Tulis dasar "apa yang boleh diberikan kepada AI" untuk pasukan audit: peraturan berasingan untuk kod awam, kod pelanggan tidak diaudit, data peribadi, kunci peribadi. Nyatakan "boleh eksport/terpencil dalam kenderaan/tidak pernah" untuk setiap kategori. Tulis alasan anda.

3) Nota ketelusan penggunaan AI:

Menghasilkan draf nota ketelusan untuk output audit/dokumentasi: Bagaimana dan pada peringkat mana AI digunakan; output mana yang disahkan secara manusiawi; yang mempunyai tanggungjawab utama. Jujur dan diukur.

4) Pelan tindak balas dan komunikasi insiden:

Draf pelan tindak balas untuk insiden keselamatan langsung dalam protokol: langkah teknikal (berhenti, perlindungan dana), komunikasi (komuniti, pengguna), pos (analisis, pemulihan). Ini adalah draf; Pasukan mesti menentukur. Menggunakan bahasa panik; Jadilah jelas dan tenang.

Tiga kes mini (dalam bilangan)

Kes 1 — Tadbir urus menghalang ketirisan. Firma audit menghalang juruaudit daripada menampal kod sulit pelanggan ke dalam alat yang tersedia secara umum terima kasih kepada dasar klasifikasi datanya (dasar itu memberi mandat kepada alat terpencil). Kemungkinan pelanggaran kontrak dan kebocoran telah dicegah. Pengajaran: dasar bertulis menangkap kesilapan individu.

Kes 2 - Disiplin pintu membawa konsistensi. Satu pasukan menggunakan aliran 8-port yang sama untuk setiap projek dalam suku 6 projek. Bilangan penemuan yang ditangkap sebelum audit meningkat sebanyak 40%, manakala bilangan insiden selepas mainnet adalah sifar. Pengajaran: rangka kerja yang boleh diulang menyeragamkan kualiti.

Kes 3 — Pulang dari bencana utama. Seorang pembangun akan menampal kunci peribadi dompet ujian ke dalam gesaan AI semasa nyahpepijat; Dia berhenti dan memutar kunci kerana dasar pasukan melarangnya. Jika ia adalah pembiayaan sebenar ia akan menjadi bencana. Pengajaran: kunci tidak memasuki mana-mana kenderaan, tiada pengecualian.

Membenamkan etika ke dalam aliran kerja

Etika bukanlah item yang ditambahkan kemudian, tetapi disiplin yang tertanam dalam setiap langkah aliran:

  • Tanggungjawab manusia adalah di setiap pintu kritikal keselamatan.
  • Tujuan pertahanan: untuk melindungi dan mengawal kenderaan; Jangan sekali-kali mengeksploitasi atau memerangkap.
  • Privasi: data dan kunci pelanggan dilindungi.
  • Ketelusan: Penggunaan AI dinyatakan dengan jujur.
  • Kejujuran: pengguna dan pelabur tidak tertipu, risiko tidak disembunyikan.
  • Kesaksamaan dan pengesahan: setiap tuntutan dikaitkan dengan sumber, konflik kepentingan diambil kira.

Prinsip-prinsip ini bukan abstrak; Ia bertukar menjadi keputusan konkrit pada setiap masa, di setiap pintu dan pada setiap output. Intipati modul ini ialah: AI membesarkan kuasa pakar Web3; tetapi ia tidak menggantikan pertimbangan, tanggungjawab dan etika.

Kesilapan biasa

  • Kekurangan aliran kerja/disiplin pintu bertulis. "Baik" lisan tidak mencukupi.
  • Bekerja tanpa alat dan dasar data yang diluluskan. Risiko kebocoran.
  • Menyembunyikan penggunaan AI. Ia bertentangan dengan prinsip ketelusan.
  • Memberi kunci peribadi/kod rahsia kepada kenderaan. Bencana langsung.
  • Disiarkan secara langsung tanpa pelan tindak balas insiden. Kurang persediaan dalam krisis.
  • Mempertimbangkan etika sebagai perkara yang ditinggalkan hingga akhir. Etika mesti diterapkan dalam setiap langkah.

Secara ringkasnya

  • Aliran hujung ke hujung meletakkan gerbang pengesahan AI + manusia pada setiap peringkat, daripada idea kepada pemantauan.
  • Rangka kerja tadbir urus: alat yang diluluskan, klasifikasi data, disiplin pembalakan, pengesahan berterusan.
  • Kunci peribadi dan kod rahsia tidak diberikan kepada mana-mana alat AI; Ini adalah peraturan tanpa pengecualian.
  • Prinsip etika (tanggungjawab, advokasi, kerahsiaan, ketelusan, kejujuran) tertanam dalam setiap langkah.
  • AI membesarkan kuasa pakar; Ia tidak menggantikan pertimbangan, tanggungjawab dan etika.

Tugasan permohonan

Tulis satu halaman "Rangka Kerja Penggunaan AI Web3" untuk diri sendiri atau pasukan anda: (1) get laluan 8 peringkat daripada idea ke mainnet, (2) dasar klasifikasi data, (3) peraturan kunci/privasi, (4) senarai prinsip etika. Kemudian rancang dengan teliti tugas sebenar yang anda pelajari dalam modul ini (cth. audit kontrak) mengikut rangka kerja ini dan tandakan langkah mana AI paling boleh dipercayai dan yang paling tidak boleh dipercayai.

senarai semak

  • [ ] Saya mempunyai disiplin gerbang yang ditulis dari idea ke mainnet.
  • [ ] Saya mempunyai kenderaan yang diluluskan dan dasar klasifikasi data.
  • [ ] Saya telah menetapkan peraturan bahawa kunci peribadi/kod rahsia tidak akan diberikan kepada kenderaan itu.
  • [ ] Saya mendokumentasikan penggunaan AI secara telus.
  • [ ] Saya lulus setiap tuntutan keselamatan melalui pintu pengesahan.
  • [ ] Saya mempunyai rancangan tindak balas insiden.
  • [ ] Saya telah membenamkan prinsip etika dalam setiap langkah; Saya telah menerima bahawa tanggungjawab terletak pada orang.

Peperiksaan Modul

1. Manakah antara berikut adalah kedudukan paling tepat untuk kecerdasan buatan dalam Blockchain dan Web3?

  • A) Kepintaran buatan boleh melengkapkan audit keselamatan dengan sendiri dan mengimport kod terus ke dalam mainnet
  • B) AI tidak berfungsi pada Web3; Semua kerja mesti dilakukan sepenuhnya dengan tangan
  • C) AI ialah penjana draf dan pembantu pemecut; Kelulusan akhir yang kritikal keselamatan adalah dengan pakar yang cekap ✔
  • D) Memandangkan kecerdasan buatan lebih objektif daripada manusia, keputusan keselamatan harus diserahkan kepadanya.

Penerangan: Dalam Web3, ralat perisian tidak dapat dipulihkan bertukar terus kepada wang. Kecerdasan buatan; Ia ialah pembantu pemecut yang menjana draf, menanda corak dan menulis pertanyaan. Dalam audit kritikal keselamatan, keputusan akhir terletak pada pakar kompeten yang memikul tanggungjawab profesional; Sumbangan kecerdasan buatan meningkat apabila kos kesilapan berkurangan.

2. Apakah pendekatan paling selamat untuk mendapatkan AI menulis kod semasa membangunkan kontrak pintar?

  • A) Menghasilkan rangka kerja berdasarkan perpustakaan yang diuji/disahkan, menyusun, menguji dan mengesahkan dengan testnet ✔
  • B) Menulis mekanisme keselamatan ke dalam kecerdasan buatan dari awal, dengan cara yang unik
  • C) Sebaik sahaja kod disusun, anggap ia selamat dan pindahkannya terus ke mainnet.
  • D) Biarkan kawalan capaian hingga akhir dan fokus hanya pada fungsi

Penjelasan: Mencetak keselamatan dari awal adalah berisiko; AI mungkin membuat kesilapan dalam kod keselamatan asal dan data latihan mungkin sudah lapuk. Pendekatan yang betul adalah untuk menghasilkan rangka kerja berdasarkan perpustakaan yang telah dicuba dan diuji (cth. OpenZeppelin), kemudian membina, menguji dan mengesahkan dengan testnet.

3. Bagaimanakah juruaudit harus mentafsir perkara ini apabila dia bertanya kepada AI tentang kontrak dan menerima jawapan bahawa 'nampaknya tidak ada isu keselamatan yang ketara'?

  • A) Kod tersebut kini boleh dianggap selamat dan pengauditan boleh dipendekkan
  • B) Audit bebas tidak lagi diperlukan
  • C) Hasilnya pasti kerana kecerdasan buatan mengimbas setiap kategori sepenuhnya.
  • D) Ini bukan jaminan; AI mungkin terlepas kesilapan logik asal dan perniagaan, pengauditan holistik masih diperlukan ✔

Penjelasan: Fakta bahawa kecerdasan buatan tidak dapat mencari sesuatu tidak membuktikan bahawa ia tidak wujud; Bukti ketidakhadiran bukan ketiadaan bukti. Kecerdasan buatan terutamanya merindui kelemahan unik dan ralat logik perniagaan. Kenyataan 'selamat' yang lancar bukanlah jaminan dan tidak menghapuskan keperluan untuk kawalan holistik.

4. Manakah antara berikut merupakan bidang kecerdasan buatan yang paling lemah dalam pengimbasan kerentanan?

  • A) Menanda corak yang terkenal dan jelas seperti Reentrancy
  • B) kelemahan logik perniagaan MEV/front-run dan protokol khusus ✔
  • C) Menerangkan output alat analisis statik dalam bahasa biasa
  • D) Senaraikan fungsi kawalan akses yang hilang

Perihalan: AI berkuasa mengimbas corak yang terkenal dan tidak jelas seperti kemasukan semula, kawalan akses dan operasi integer. Walau bagaimanapun, kelemahan logik perniagaan MEV/front-run dan protokol khusus adalah kontekstual dan selalunya unik; ini adalah titik buta AI dan memerlukan kepakaran dan simulasi manusia.

5. Apakah cara paling selamat dan berisiko untuk menggunakan AI dalam analisis data dalam rantaian?

  • A) Perkara paling selamat ialah mencetak pertanyaan pengekstrakan data; Perkara yang paling berisiko ialah meminta data langsung secara langsung daripada kecerdasan buatan dan tidak mengesahkannya ✔
  • B) Perkara paling selamat ialah meminta data langsung secara langsung daripada kecerdasan buatan; penulisan pertanyaan tidak diperlukan
  • C) Cincang dan alamat yang dihasilkan oleh kecerdasan buatan sentiasa boleh dipercayai, tiada pengesahan diperlukan.
  • D) Mengaitkan komen kepada sumber adalah membuang masa; Ringkasan yang lancar sudah memadai

Penjelasan: Kepintaran buatan tidak bergantung pada rantaian hidup; Memintanya secara langsung untuk transaksi/alamat menghasilkan cincangan dan alamat yang dibuat-buat (halusinasi). Penggunaan paling selamat adalah untuk mencetak pertanyaan (cth. Dune SQL) yang akan menarik data daripada sumber kerana sumber data menghasilkan hasilnya. Tafsiran percuma adalah berisiko dan setiap nombor mesti disahkan dalam penjelajah blok.

6. Apakah jenis kelemahan yang paling mahal dalam protokol DeFi dan mengapa ia mencabar AI?

  • A) Kesalahan ejaan/kompilasi sahaja; AI menangkap ini dengan mudah
  • B) Ralat antara muka sahaja; reka bentuk yang menjimatkan tidak ada kaitan dengannya
  • C) Jurang logik ekonomi/perniagaan; walaupun kod berfungsi dengan betul, protokol boleh dieksploitasi secara ekonomi dan AI merindui ✔ ini
  • D) Kesalahan ejaan sahaja; Terbukti secara konklusif dengan mempertimbangkan keselamatan ekonomi, tidak memerlukan simulasi

Penjelasan: Dalam DeFi, eksploitasi yang paling mahal biasanya timbul bukan daripada ralat teknikal kod, tetapi daripada kebolehgunaan logik ekonomi/perniagaan (manipulasi oracle, herotan harga pinjaman kilat, penyalahgunaan insentif). Walaupun kod secara teknikal berfungsi 'betul', protokol boleh ditipu dari segi ekonomi. Walaupun AI pandai mengimbas kod standard, ia selalunya tidak dapat melihat kelemahan ekonomi kontekstual dan unik ini; ini memerlukan simulasi dan kepakaran manusia.

7. Apakah kesilapan kecerdasan buatan yang paling berbahaya dalam pemodelan tokenomic dan bagaimana untuk mengelakkannya?

  • A) Menjadi terlalu pesimis; penyelesaiannya adalah dengan menambah lebih banyak andaian optimistik
  • B) Senarioisme tunggal/optimis; Penyelesaiannya ialah ujian tekanan dengan senario negatif dan pengesahan dengan simulasi ✔
  • C) Ia menghasilkan terlalu banyak jadual; penyelesaiannya adalah untuk mengeluarkan jadual
  • D) Kegagalan untuk menghasilkan jadual agihan; Penyelesaiannya adalah untuk tidak memodelkan pengedaran sama sekali

Penjelasan: Kecerdasan buatan biasanya mengandaikan satu senario optimistik di mana harga sentiasa meningkat, pengguna sentiasa meningkat; ini menjadikan model yang tidak mampan kelihatan 'mampan', yang membawa kepada keruntuhan. Langkahnya adalah untuk menguji model dengan senario buruk (pasaran beruang, pelarian pemburu hadiah, penjualan ikan paus) dan mengesahkan pengiraan pelepasan dengan simulasi sebenar.

8. Panduan pengguna yang dihasilkan oleh kecerdasan buatan mengatakan 'dana anda boleh dikeluarkan pada bila-bila masa', tetapi terdapat penguncian 7 hari dalam kontrak. Apakah yang ditunjukkan oleh keadaan ini?

  • A) Tiada masalah; Jika dokumen itu lancar, ia boleh diterbitkan sebagaimana adanya
  • B) Kod salah, dokumen betul; kod mesti mematuhi dokumen
  • C) Pengguna tidak melihat dokumen itu; percanggahan itu tidak relevan
  • D) Dokumen bercanggah dengan kod; Setiap tuntutan teknikal mesti disahkan dengan kod sebenar, dokumentasi palsu akan mengelirukan pengguna ✔

Penerangan: Dokumentasi menerangkan kod; Ia bukan kod itu sendiri. AI mungkin salah nyata kelakuan sebenar kod, yang mengelirukan pengguna dan menjadi isu keselamatan. Itulah sebabnya setiap tuntutan teknikal harus disahkan terhadap kod sebenar; Dokumentasi yang salah boleh menjadi lebih berbahaya daripada kod yang betul kerana pengguna mempercayai dokumentasi.

9. Bagaimana untuk bertindak apabila AI mengimbas kontrak token dan menandai 'bendera merah' (cth. pemilik boleh menghentikan pemindahan)?

  • A) Bendera disambungkan kepada sumber dan dinilai mengikut konteks dan pertimbangan manusia; Penghakiman akhir/fitnah dielakkan ✔
  • B) Kontrak itu pasti akan diisytiharkan sebagai penipuan dan diumumkan serta-merta
  • C) Memandangkan kecerdasan buatan menetapkan bendera, tidak ada keperluan untuk pengesahan lanjut
  • D) Bendera diabaikan; Keistimewaan pemilik tidak pernah menimbulkan risiko

Penerangan: Kecerdasan buatan membantu dalam membenderakan corak penipuan yang diketahui, tetapi tidak boleh membuat pertimbangan muktamad; Sesetengah kontrak yang sah (mis. dilindungi oleh tadbir urus berbilang tandatangan) mungkin juga mengandungi kuasa pemberhentian. Setiap bendera hendaklah dikaitkan dengan sumber (kod/rantaian) dan dinilai dengan konteks dan pertimbangan manusia; Bahasa sederhana harus digunakan dan tuduhan (fitnah) yang tidak dapat dipastikan harus dielakkan.

10. Rantaian sekat sebagai 'kritikal keselamatan' paling berkaitan secara langsung dengan sebab manakah output AI tidak boleh menggantikan kelulusan pakar?

  • A) Kepintaran buatan tidak boleh digunakan dalam amalan kerana ia berfungsi terlalu perlahan
  • B) Kerana kecerdasan buatan sentiasa menghasilkan ralat kompilasi
  • C) Kepintaran buatan tidak dapat menampung risiko tidak dapat dipulihkan kerana tidak dapat melihat kesilapan asal, jaminan palsu, tidak terkini dan tidak dapat bertanggungjawab ✔
  • D) Kepintaran buatan tidak boleh digunakan dalam projek Turki kerana ia hanya berfungsi dalam bahasa Inggeris.

Penjelasan: Ralat di kawasan kritikal keselamatan tidak dapat dipulihkan dan membawa terus kepada kerugian yang serius (berjuta-juta dolar). Kecerdasan buatan tidak dapat melihat ralat asal/kontekstual, boleh memberi jaminan palsu dengan bahasa yang fasih, tidak mengetahui tempoh selepas tarikh tamat latihan, dan yang paling penting, tidak boleh memikul tanggungjawab. Kelulusan kejuruteraan adalah komitmen teknikal, undang-undang dan etika; Mesin tidak boleh membuat komitmen ini, jadi kelulusan akhir terletak pada pakar yang kompeten.

11. Apakah cara paling berkesan untuk melindungi projek Web3 yang kritikal keselamatan daripada satu pepijat AI yang bocor ke dalam mainnet?

  • A) Mewakilkan keseluruhan proses kepada satu alat AI dan melihat pada penghujungnya
  • B) Melaksanakan pengesahan berlapis yang meletakkan gerbang pengesahan manusia dan syarat lulus pada setiap peringkat ✔
  • C) Melangkau pintu audit bebas untuk menjimatkan masa
  • D) Setiap pembangun bebas menggunakan alat mereka sendiri tanpa menyimpan sebarang log

Penjelasan: Dalam pengesahan berlapis, gerbang pengesahan manusia dan syarat lulus yang jelas (adakah ujian lulus, adakah juruaudit menandatangani, adakah simulasi ditahan) diletakkan pada setiap peringkat (tulis, imbas, audit, ujian/simulasi, penempatan, pemantauan). Anda tidak boleh melalui satu pintu tanpa melalui yang lain; Struktur berlapis ini menghalang satu ralat AI daripada bocor kepada yang hidup.

12. Apakah peraturan tidak berubah berkenaan kunci persendirian atau frasa benih apabila mendapat bantuan daripada kecerdasan buatan semasa nyahpepijat?

  • A) Hanya kunci untuk menguji dompet boleh dikongsi secara bebas
  • B) Jika kunci disulitkan, ia boleh diberikan kepada kecerdasan buatan
  • C) Apabila kecerdasan buatan boleh dipercayai, pengurusan dompet boleh diserahkan kepadanya
  • D) Kunci peribadi dan frasa benih tidak boleh dimasukkan ke dalam mana-mana alat kecerdasan buatan atau segera dalam apa jua keadaan ✔

Penerangan: Kunci peribadi dan frasa benih ialah keseluruhan akses kepada dompet dan dana. Dalam apa jua keadaan, ini tidak ditulis ke dalam alat kecerdasan buatan, segera atau mana-mana lokasi dalam talian lain; Jika tidak, terdapat risiko kehilangan dana secara langsung dan tidak boleh dipulihkan. Kunci disimpan hanya dalam dompet yang selamat, sebaik-baiknya dompet luar talian/perkakasan.

13. Apakah pendekatan tadbir urus terbaik untuk mengawal penggunaan kecerdasan buatan dengan kod sulit pelanggan dalam firma audit?

  • A) Proses kod rahsia hanya dalam kenderaan terpencil dan dengan kelulusan pelanggan, dengan dasar pengelasan data ✔
  • B) Menampal kod rahsia ke dalam mana-mana alat awam untuk hasil terpantas
  • C) Tidak kira kod itu rahsia; setiap alat adalah percuma untuk setiap data
  • D) Walaupun terdapat kebocoran, langkah berjaga-jaga adalah tidak perlu kerana tanggungjawab adalah milik pembekal kecerdasan buatan

Penjelasan: Menampal kod pelanggan (sumber tertutup) yang belum dikeluarkan ke dalam alat AI awam tanpa kebenaran adalah pelanggaran kontrak dan risiko kebocoran. Tadbir urus yang betul; Menetapkan peraturan berasingan untuk kod awam, kod sulit pelanggan, data peribadi dan kunci peribadi dengan dasar pengelasan data, memproses kod sulit hanya dalam alat terpencil/perusahaan dan dengan kelulusan pelanggan.