Njësia 11 / 11

Rrjedha e punës nga fundi në fund, qeverisja, verifikimi dhe etika

Fitimet:

  • Aftësia për të krijuar një rrjedhë pune nga fundi në fund që vendos një portë verifikimi AI + njerëzore në çdo fazë nga ideja në rrjetin kryesor
  • Aftësia për të krijuar një kornizë qeverisjeje me listën e mjeteve të miratuara, klasifikimin e të dhënave, disiplinën e regjistrimit dhe sigurinë e çelësit privat
  • Aftësia për të futur parimet e përgjegjësisë njerëzore, avokimit, konfidencialitetit, transparencës dhe integritetit në çdo hap të rrjedhës së punës

Në këtë njësi përfundimtare, ne kombinojmë të gjitha pjesët e modulit në një rrjedhë pune koherente: si të përdorim AI me përgjegjësi nga fundi në fund, duke filluar nga një ide, përmes shkrimit të kontratës inteligjente, auditimit, analizës në zinxhir, tokenomics dhe mbrojtjes nga mashtrimi. Ne do të mbulojmë gjithashtu krijimin e një kuadri qeverisjeje si ekip ose ekspert i pavarur - disiplinën e përzgjedhjes së mjeteve, klasifikimin e të dhënave, regjistrimin dhe verifikimin - dhe përfshirjen e parimeve etike në rrjedhën e punës.

Rrjedha e punës nga fundi në fund: nga ideja në rrjetin kryesor

Udhëtimi i një projekti Web3 i mbështetur nga AI, i verifikuar nga njeriu:

1. Dizajni dhe tokenomika. AI gjeneron opsionet e mekanizmit dhe skicën tokenomike; Ekonomisti dhe ekipi e simulojnë atë me skenarë negativë. Dera: a qëndroi simulimi me shumë skenarë?

2. Drejtshkrimi. AI gjeneron korniza të testuara të bazuara në bibliotekë dhe shabllone testimi; zhvilluesi përfundon. Porta: ndërtim + test + rishikim.

3. Skanimi. Mjetet e analizës statike + skanimi i AI për modelet e njohura të cenueshmërisë. Porta: a janë eliminuar rezultatet false dhe kandidatët e vërtetë a janë kaluar te auditori?

4. Auditimi. Auditori i pavarur kompetent shqyrton në mënyrë holistike, duke përdorur UA si asistent; Njerëzit vlerësojnë logjikën e biznesit. Dera: raport inspektimi i nënshkruar.

5. Testimi dhe simulimi. Rrjeti testues, fuzzing dhe simulimi ekonomik. Dera: a qëndruan skenarët?

6. Dokumentacioni. Draftet e bardha të AI, NatSpec dhe draftet e zbulimit të rrezikut të drejtë; njeriu konfirmon të vërtetën. Porta: a përputhen pretendimet teknike me kodin?

7. Shpërndarja. Konfirmim me shumë nënshkrime, dalje graduale nga rrjeti kryesor. Dera: A është gati plani i reagimit ndaj incidentit?

8. Monitorimi. Monitorimi në zinxhir tregon anomalitë me AI; njerëzit ndërhyjnë. Dera: kush do të ndërhyjë në një anomali dhe si?

Këshillë: Ndani këtë rrjedhë në një listë kontrolli dhe pyesni "kush e miraton, cili është kushti i kalimit?" për çdo derë. Plotësoni kolonat. Jo një "ok" verbale, por një disiplinë e shkruar e derës bën një ndryshim në fushën kritike të sigurisë.

Krijimi i një kuadri qeverisës

Vullneti i mirë individual nuk mjafton; Kërkohet një kornizë e përsëritshme. Qeverisja minimale për një ekip ose specialist:

Lista e miratuar e automjeteve. Cilat AI dhe mjete sigurie mund të përdoren për cilat detyra? Cili mjet i izoluar/ndërmarrje për kodin e blerjeve misterioze? Ngasja falas është rrezik për rrjedhje.

Klasifikimi i të dhënave. Çfarë të dhënash mund t'i jepen një vegle të hapur AI (kodi publik) dhe cilat nuk mund t'i jepen kurrë (kodi i klientit të pa audituar, çelësi privat, të dhënat personale)? Ky dallim duhet të shkruhet qartë.

Disiplina e regjistrimit (gjurma e auditimit). Cili prodhim është prodhuar nga AI dhe kush e ka verifikuar është regjistruar. Kjo është e nevojshme si për transparencë ashtu edhe për llogaridhënie.

Verifikimi i vazhdueshëm. Asnjë pretendim sigurie i prodhuar nga AI nuk rrjedh pa verifikim; Kjo duhet të jetë një kulturë.

Elementi i qeverisjes

pyetje

Qëllimi

Automjetet e miratuara

Cili mjet, cili punë?

Konsistenca, parandalimi i rrjedhjeve

Klasifikimi i të dhënave

Çfarë mund dhe nuk mund të jepet?

Privatësia

Disiplina e regjistrimit

Kush e prodhoi, kush e konfirmoi?

llogaridhënies

Portat e verifikimit

Cili është kushti i tranzicionit?

Siguria

Siguria e çelësit dhe privatësisë

Një paralajmërim kritik specifik për Web3: çelësi privat (çelësi sekret që siguron akses në portofol dhe fonde) dhe fraza fillestare (fjalët e rikuperimit) në asnjë rrethanë nuk shkruhen në një mjet AI, kërkesë ose kudo në internet. Kjo do të thotë humbje direkte e fondeve. Po kështu, kodi i klientit i pa audituar nuk mund të ngjitet në mjetet e hapura të AI pa leje.

Kujdes: Një ide si "Më lejoni t'i jap AI-së çelësin tim privat dhe t'i kërkoj të menaxhojë portofolin tim" është një fatkeqësi. Çelësi privat ruhet vetëm në një portofol të sigurt, offline ose harduer. AI nuk duhet të shohë kurrë një çelës.

Qasje e dobët / Qasje e fortë

Qasje e dobët:

Gjithkush duhet të përdorë çfarëdo mjeti të AI që dëshiron, çfarëdo që vjen. Ngjitni kodin e klientit në mjetin më të shpejtë dhe përdorni daljen drejtpërdrejt.

Qasje e fuqishme:

Ekziston një listë e automjeteve të miratuara. Kodi sekret vetëm në automjet të izoluar dhe me miratimin e klientit. Çdo dalje e AI kalon nëpër portën e verifikimit dhe kush e verifikoi atë regjistrohet. Çelësi privat nuk hyn në asnjë automjet. Çdo pretendim sigurie kërkon konfirmim të pavarur.

Katër shabllone të kopjueshëm

1) Plani i portës së rrjedhës së punës:

Prodhoni një plan të rrjedhës së punës të mbështetur nga AI, i verifikuar nga njeriu për një projekt Web3 nga ideja në rrjetin kryesor. Për çdo fazë: Çfarë bën AI, cila është porta njerëzore, cila është gjendja e tranzicionit? Paraqisni atë me një tabelë. Të deklarohet qartë miratimi i ekspertëve për hapat kritikë të sigurisë.

2) Politika e klasifikimit të të dhënave:

Shkruani një politikë "çfarë mund t'i jepet AI" për një ekip auditimi: rregulla të veçanta për kodin publik, kodin e klientit të pa audituar, të dhënat personale, çelësin privat. Specifikoni "të eksportueshme/të izoluara në automjet/asnjëherë" për secilën kategori. Shkruani arsyet tuaja.

3) Shënim i transparencës së përdorimit të AI:

Përgatitni një draft shënim transparence për një rezultat auditimi/dokumentacioni: Si dhe në cilën fazë përdoret UA; cili produkt verifikohet në mënyrë njerëzore; i cili ka përgjegjësinë përfundimtare. Jini të sinqertë dhe të matur.

4) Reagimi ndaj incidentit dhe plani i komunikimit:

Hartoni një plan reagimi për një incident sigurie të drejtpërdrejtë në një protokoll: hapat teknikë (ndalimi, mbrojtja e fondeve), komunikimi (komuniteti, përdoruesi), postimi (analiza, rikuperimi). Ky është një draft; Ekipi duhet të kalibrojë. Përdorimi i gjuhës së panikut; Jini të qartë dhe të qetë.

Tre mini kuti (në numër)

Rasti 1 — Qeverisja parandaloi rrjedhjet. Një firmë auditimi pengoi një auditor që të ngjitte kodin konfidencial të klientit në një mjet të disponueshëm publikisht falë politikës së saj të klasifikimit të të dhënave (politika e mandatonte mjetin e izoluar). U parandalua një shkelje e mundshme e kontratës dhe rrjedhje. Mësimi: politika e shkruar kap gabimin individual.

Rasti 2 - Disiplina e portës solli qëndrueshmëri. Një ekip aplikoi të njëjtin fluks me 8 porta për secilin projekt në një tremujor me 6 projekte. Numri i gjetjeve të kapur para auditimit u rrit me 40%, ndërsa numri i incidenteve pas rrjetit ishte zero. Mësimi: kuadri i përsëritshëm standardizon cilësinë.

Rasti 3 - Kthimi nga fatkeqësia kryesore. Një zhvillues ishte gati të ngjiste çelësin privat të një portofol testimi në kërkesën e AI gjatë një korrigjimi; Ai ndaloi dhe rrotulloi çelësin sepse politika e ekipit e ndalonte atë. Nëse do të ishte financim real, do të ishte një fatkeqësi. Mësimi: çelësi nuk hyn në asnjë automjet, nuk ka përjashtime.

Përfshirja e etikës në rrjedhën e punës

Etika nuk është një artikull i shtuar më vonë, por një disiplinë e ngulitur në çdo hap të rrjedhës:

  • Përgjegjësia njerëzore është në çdo derë kritike për sigurinë.
  • Qëllimi mbrojtës: për të mbrojtur dhe kontrolluar automjetet; Asnjëherë për të shfrytëzuar apo bllokuar.
  • Privatësia: të dhënat dhe çelësat e klientit janë të mbrojtura.
  • Transparenca: Përdorimi i AI shprehet me ndershmëri.
  • Ndershmëria: përdoruesit dhe investitorët nuk mashtrohen, rreziqet nuk fshihen.
  • Paanshmëria dhe verifikimi: çdo pretendim i atribuohet burimit, konflikti i interesit merret parasysh.

Këto parime nuk janë abstrakte; Ai kthehet në vendime konkrete në çdo urgjencë, në çdo derë dhe në çdo dalje. Thelbi i këtij moduli është: AI zmadhon fuqinë e ekspertit të Web3; por nuk zëvendëson gjykimin, përgjegjësinë dhe etikën.

Gabimet e zakonshme

  • Mungesa e një disipline të shkruar të rrjedhës së punës/portës. Një "mirë" verbale nuk mjafton.
  • Puna pa mjete të miratuara dhe politikë të të dhënave. Rreziku i rrjedhjes.
  • Fshehja e përdorimit të AI. Është kundër parimit të transparencës.
  • Dhënia e çelësit privat/kodit sekret automjetit. Fatkeqësi e plotë.
  • Transmetimi i drejtpërdrejtë pa një plan reagimi ndaj incidentit. Mungesa e përgatitjes në një krizë.
  • Duke e konsideruar etikën si një artikull të lënë deri në fund. Etika duhet të përfshihet në çdo hap.

Në përmbledhje

  • Rrjedha nga skaji në skaj vendos një portë verifikimi AI + njerëzore në çdo fazë, nga ideja tek monitorimi.
  • Korniza e qeverisjes: mjetet e miratuara, klasifikimi i të dhënave, disiplina e prerjeve, verifikimi i vazhdueshëm.
  • Çelësi privat dhe kodi sekret nuk i jepen asnjë mjeti të AI; Ky është një rregull pa përjashtim.
  • Parimet etike (përgjegjësia, avokatia, konfidencialiteti, transparenca, ndershmëria) janë të ngulitura në çdo hap.
  • AI zmadhon fuqinë e ekspertit; Ai nuk zëvendëson gjykimin, përgjegjësinë dhe etikën.

Detyra e aplikimit

Shkruani një "Kornizë të Përdorimit të Ueb3 AI" me një faqe për veten ose ekipin tuaj: (1) portë me 8 faza nga ideja në rrjetin kryesor, (2) politika e klasifikimit të të dhënave, (3) rregullat kryesore/privatësia, (4) lista e parimeve etike. Më pas planifikoni tërësisht një detyrë reale që keni mësuar në këtë modul (p.sh. një auditim i kontratës) sipas këtij kuadri dhe shënoni se në cilin hap AI është më i besueshëm dhe cili është më pak i besueshëm.

listë kontrolli

  • [ ] Unë kam një disiplinë të portës së shkruar nga ideja në rrjetin kryesor.
  • [ ] Unë kam një politikë të miratuar të klasifikimit të automjeteve dhe të dhënave.
  • [ ] Unë e kam bërë rregull që çelësi privat/kodi sekret nuk do t'i jepet kurrë automjetit.
  • [ ] Unë dokumentoj në mënyrë transparente përdorimin e AI.
  • [ ] Unë kaloj çdo pretendim sigurie përmes portës së verifikimit.
  • [ ] Unë kam një plan reagimi ndaj incidentit.
  • [ ] Unë kam ngulitur parime etike në çdo hap; Unë kam pranuar që përgjegjësia bie mbi njerëzit.

Provimi i Modulit

1. Cili nga sa vijon është pozicionimi më i saktë për inteligjencën artificiale në Blockchain dhe Web3?

  • A) Inteligjenca artificiale mund të përfundojë kontrollin e sigurisë vetë dhe të importojë kodin direkt në rrjetin kryesor
  • B) AI nuk funksionon në Web3; E gjithë puna duhet të bëhet tërësisht me dorë
  • C) UA është një gjenerator dhe asistent përshpejtues; Miratimi përfundimtar me rëndësi kritike për sigurinë është me ekspertin kompetent ✔
  • D) Meqenëse inteligjenca artificiale është më objektive se njerëzit, vendimet e sigurisë duhet t'i lihen asaj.

Përshkrimi: Në Web3, gabimet e softuerit kthehen në mënyrë të pakthyeshme drejtpërdrejt në para. Inteligjenca artificiale; Është një asistent përshpejtues që gjeneron skica, shënon modele dhe shkruan pyetje. Në auditimet kritike për sigurinë, fjalën e fundit e ka eksperti kompetent i cili merr përsipër përgjegjësinë profesionale; Kontributi i inteligjencës artificiale rritet me uljen e kostos së gabimit.

2. Cila është qasja më e sigurt për ta bërë AI për të shkruar kodin kur zhvilloni një kontratë inteligjente?

  • A) Krijoni një kornizë të bazuar në bibliotekat e testuara/verifikuara, përpiloni, testoni dhe verifikoni me testnet ✔
  • B) Shkrimi i mekanizmave të sigurisë në inteligjencën artificiale nga e para, në një mënyrë unike
  • C) Sapo të përpilohet kodi, konsiderojeni të sigurt dhe transferojeni direkt në rrjetin kryesor.
  • D) Lërini kontrollet e aksesit deri në fund dhe fokusohuni vetëm te funksionaliteti

Shpjegim: Siguria e printimit nga e para është e rrezikshme; AI mund të bëjë gabime në kodin origjinal të sigurisë dhe të dhënat e trajnimit mund të jenë të vjetruara. Qasja e saktë është të krijohet një kornizë bazuar në bibliotekat e provuara dhe të testuara (p.sh. OpenZeppelin), pastaj të ndërtohet, testohet dhe verifikohet me testnet.

3. Si duhet ta interpretojë këtë një auditor kur pyet UA për një kontratë dhe merr përgjigjen se 'nuk duket të ketë një çështje të rëndësishme sigurie'?

  • A) Kodi tani mund të konsiderohet i sigurt dhe auditimi mund të shkurtohet
  • B) Auditimi i pavarur nuk është më i nevojshëm
  • C) Rezultati është i sigurt sepse inteligjenca artificiale skanon plotësisht çdo kategori.
  • D) Kjo nuk është një garanci; Inteligjenca artificiale mund të humbasë gabimet origjinale dhe të logjikës së biznesit, auditimi holistik ende kërkohet ✔

Shpjegim: Fakti që inteligjenca artificiale nuk mund të gjejë diçka nuk dëshmon se ajo nuk ekziston; Dëshmia e mungesës nuk është mungesë provash. Inteligjenca artificiale i mungon veçanërisht dobësitë unike dhe gabimet e logjikës së biznesit. Një deklaratë e rrjedhshme e 'sigurisë' nuk është një garanci dhe nuk eliminon nevojën për kontroll të plotë.

4. Cila nga sa vijon është fusha më e dobët e inteligjencës artificiale në skanimin e cenueshmërisë?

  • A) Shënimi i modeleve të njohura dhe të qarta siç është rihyrja
  • B) Dobësitë e logjikës së biznesit MEV/drejtuese dhe specifike të protokollit ✔
  • C) Shpjegimi i rezultatit të një mjeti analize statike në gjuhë të thjeshtë
  • D) Listoni funksionet që mungojnë të kontrollit të aksesit

Përshkrimi: Inteligjenca artificiale është e fuqishme në skanimin e modeleve të njohura, të paqarta, si p.sh. rihyrja, kontrolli i aksesit dhe operacionet me numra të plotë. Megjithatë, dobësitë e logjikës së biznesit MEV/drejtuese të përparme dhe specifike të protokollit janë kontekstuale dhe shpesh unike; këto janë pika e verbër e AI dhe kërkojnë ekspertizë dhe simulim njerëzor.

5. Cilat janë mënyrat më të sigurta dhe më të rrezikshme për të përdorur AI në analizën e të dhënave në zinxhir?

  • A) Gjëja më e sigurt është të printoni një pyetje për nxjerrjen e të dhënave; Gjëja më e rrezikshme është të kërkosh të dhëna të drejtpërdrejta drejtpërdrejt nga inteligjenca artificiale dhe të mos e konfirmosh ✔
  • B) Gjëja më e sigurt është të kërkosh të dhëna të drejtpërdrejta nga inteligjenca artificiale; shkrimi i pyetjes është i panevojshëm
  • C) Hashes dhe adresat e prodhuara nga inteligjenca artificiale janë gjithmonë të besueshme, nuk kërkohet konfirmim.
  • D) Lidhja e komenteve me burimin është humbje kohe; Mjafton një përmbledhje e rrjedhshme

Shpjegim: Inteligjenca artificiale nuk varet nga zinxhiri i drejtpërdrejtë; Kërkimi i drejtpërdrejtë për transaksionin/adresën prodhon një hash dhe adresë të sajuar (halucinative). Përdorimi më i sigurt është printimi i pyetjes (p.sh. Dune SQL) që do të tërheqë të dhënat nga burimi sepse burimi i të dhënave prodhon rezultatin. Interpretimi falas është i rrezikshëm dhe çdo numër duhet të konfirmohet në eksploruesin e bllokut.

6. Çfarë lloj dobësish janë më të kushtueshme në protokollet DeFi dhe pse janë sfiduese për AI?

  • A) Vetëm gabime drejtshkrimore/përmbledhëse; AI i kap këto lehtësisht
  • B) Vetëm gabimet e ndërfaqes; dizajni ekonomik nuk ka asnjë lidhje me të
  • C) Boshllëqe logjike ekonomike/biznesore; edhe nëse kodi funksionon si duhet, protokolli mund të shfrytëzohet ekonomikisht dhe AI e humb këtë ✔
  • D) Vetëm gabime drejtshkrimore; E vërtetuar përfundimisht duke marrë parasysh sigurinë ekonomike, nuk ka nevojë për simulim

Shpjegim: Në DeFi, shfrytëzimet më të shtrenjta zakonisht lindin jo nga gabimi teknik i kodit, por nga shfrytëzimi i logjikës ekonomike/biznesore (manipulimi i orakullit, shtrembërimi i çmimit të kredisë flash, abuzimi me nxitjen). Edhe nëse kodi teknikisht funksionon 'korrekt', protokolli mund të mashtrohet ekonomikisht. Ndërsa AI është i mirë në skanimin e kodit standard, shpesh nuk mund t'i shohë këto dobësi ekonomike kontekstuale dhe unike; këto kërkojnë simulim dhe ekspertizë njerëzore.

7. Cili është gabimi më i rrezikshëm i inteligjencës artificiale në modelimin tokenomik dhe si ta shmangim atë?

  • A) Të qenit shumë pesimist; zgjidhja është shtimi i supozimeve më optimiste
  • B) Skenarizëm i vetëm/optimist; Zgjidhja është testimi i stresit me skenarë negativ dhe vlefshmëria me simulim ✔
  • C) Prodhon shumë tabela; zgjidhja është heqja e tabelave
  • D) Dështimi për të prodhuar një tabelë shpërndarjeje; Zgjidhja është të mos modeloni fare shpërndarjen

Shpjegim: Inteligjenca artificiale zakonisht supozon një skenar të vetëm, optimist ku çmimi rritet gjithmonë, përdoruesi gjithmonë rritet; kjo i bën modelet e paqëndrueshme të duken 'të qëndrueshme', duke çuar në kolaps. Masa është për të testuar stresin e modelit me skenarë të pafavorshëm (tregu i ariut, arratisja nga gjuetarët e dhuratave, shitja e balenave) dhe verifikimi i llogaritjeve të emetimeve me një simulim real.

8. Një udhëzues përdoruesi i prodhuar nga inteligjenca artificiale thotë 'fondet tuaja mund të tërhiqen në çdo kohë', por ka një bllokim 7-ditor në kontratë. Çfarë tregon kjo situatë?

  • A) Nuk ka asnjë problem; Nëse dokumenti është i rrjedhshëm, ai mund të publikohet ashtu siç është
  • B) Kodi është i gabuar, dokumenti është i saktë; kodi duhet të jetë në përputhje me dokumentin
  • C) Përdoruesi nuk e shikon dokumentin gjithsesi; mospërputhja është e parëndësishme
  • D) Dokumenti bie ndesh me kodin; Çdo pretendim teknik duhet të konfirmohet me kod real, dokumentacioni i rremë do të mashtrojë përdoruesin ✔

Përshkrimi: Dokumentacioni përshkruan kodin; Nuk është vetë kodi. AI mund të keqinterpretojë sjelljen aktuale të kodit, gjë që mashtron përdoruesin dhe bëhet një çështje sigurie. Kjo është arsyeja pse çdo pretendim teknik duhet të verifikohet kundrejt kodit aktual; Dokumentacioni i pasaktë mund të jetë edhe më i rrezikshëm se kodi i saktë sepse përdoruesi i beson dokumentacionit.

9. Si të veprohet kur AI skanon një kontratë simbolike dhe shënon një 'flamur të kuq' (p.sh. pronari mund të ndalojë transferimin)?

  • A) Flamuri lidhet me burimin dhe vlerësohet nga konteksti dhe gjykimi i tij njerëzor; Shmanget gjykimi/shpifja përfundimtare ✔
  • B) Kontrata do të shpallet patjetër një mashtrim dhe do të shpallet menjëherë
  • C) Meqenëse inteligjenca artificiale vendos flamurin, nuk ka nevojë për verifikim të mëtejshëm
  • D) Flamuri është injoruar; Privilegjet e pronarit nuk përbëjnë kurrë rrezik

Përshkrimi: Inteligjenca artificiale është e dobishme në shënjimin e modeleve të njohura të mashtrimit, por nuk mund të bëjë gjykime përfundimtare; Disa kontrata legjitime (p.sh. të mbrojtura nga qeverisja me shumë nënshkrime) mund të përmbajnë gjithashtu fuqi ndaluese. Çdo flamur duhet të lidhet me burimin (kodin/zinxhirin) dhe të vlerësohet me kontekstin e tij dhe gjykimin njerëzor; Duhet të përdoret gjuhë e moderuar dhe të shmangen akuzat e pakonfirmuara (shpifjet).

10. Duke qenë "kritik për sigurinë" Blockchain lidhet më drejtpërdrejt me cilën nga arsyet pse prodhimi i AI nuk mund të zëvendësojë miratimin e ekspertëve?

  • A) Inteligjenca artificiale nuk mund të përdoret në praktikë sepse funksionon shumë ngadalë
  • B) Sepse inteligjenca artificiale prodhon gjithmonë gabime përpilimi
  • C) Inteligjenca artificiale nuk mund të mbulojë rrezikun e pakthyeshëm për shkak të pamundësisë për të parë gabimin origjinal, sigurinë e rreme, të mos azhurnuarit dhe të paaftë për të marrë përgjegjësi ✔
  • D) Inteligjenca artificiale nuk mund të përdoret në projektet turke sepse funksionon vetëm në anglisht.

Shpjegim: Gabimet në një zonë kritike për sigurinë janë të pakthyeshme dhe çojnë drejtpërdrejt në humbje serioze (miliona dollarë). Inteligjenca artificiale nuk mund të shohë gabimin origjinal/kontekstual, mund të japë siguri të rreme me një gjuhë të rrjedhshme, nuk e njeh periudhën pas datës së përfundimit të trajnimit dhe më e rëndësishmja, nuk mund të marrë përgjegjësi. Miratimi inxhinierik është një angazhim teknik, ligjor dhe etik; Një makinë nuk mund ta bëjë këtë angazhim, ndaj miratimi përfundimtar i takon ekspertit kompetent.

11. Cila është mënyra më efektive për të mbrojtur një projekt Web3 kritik për sigurinë nga një gabim i vetëm i AI që rrjedh në rrjetin kryesor?

  • A) Delegimi i të gjithë procesit në një mjet të vetëm AI dhe vështrimi në fund
  • B) Zbatoni verifikimin e shtresave që vendos një portë verifikimi dhe kalim njerëzor në çdo fazë ✔
  • C) Anashkalimi i portës së auditimit të pavarur për të kursyer kohë
  • D) Çdo zhvillues është i lirë të përdorë mjetin e tij pa mbajtur asnjë regjistër

Shpjegim: Në verifikimin e shtresave, një portë verifikimi njerëzore dhe një gjendje e qartë kalimi (a kaloi testi, a nënshkroi auditori, a qëndroi simulimi) vendosen në çdo fazë (shkrimi, skanimi, auditimi, testimi/simulimi, vendosja, monitorimi). Nuk mund të kalosh nga një derë pa kaluar nga një tjetër; Kjo strukturë me shtresa parandalon që një gabim i vetëm i AI të rrjedhë tek të gjallët.

12. Cili është rregulli i pandryshueshëm në lidhje me çelësin privat ose frazën fillestare kur merrni ndihmë nga inteligjenca artificiale gjatë një korrigjimi?

  • A) Vetëm çelësat për testimin e kuletave mund të ndahen lirisht
  • B) Nëse çelësi është i koduar, ai mund t'i jepet inteligjencës artificiale
  • C) Kur inteligjenca artificiale është e besueshme, menaxhimi i portofolit mund t'i lihet asaj
  • D) Çelësi privat dhe fraza fillestare nuk mund të futen në asnjë mjet të inteligjencës artificiale ose kërkesë në asnjë rrethanë ✔

Përshkrimi: Frazat e çelësit privat dhe të farës janë e gjithë aksesi në portofol dhe fondet. Në asnjë rrethanë këto nuk janë të shkruara në një mjet të inteligjencës artificiale, të shpejtë ose në ndonjë vendndodhje tjetër në internet; Përndryshe ekziston rreziku i humbjes direkte dhe të pakthyeshme të fondeve. Çelësat mbahen vetëm në një portofol të sigurt, mundësisht jashtë linje/hardware.

13. Cila është qasja më e mirë e qeverisjes për të rregulluar përdorimin e inteligjencës artificiale me kodin konfidencial të klientit në një firmë auditimi?

  • A) Përpunoni kodin sekret vetëm në automjet të izoluar dhe me miratimin e klientit, me politikën e klasifikimit të të dhënave ✔
  • B) Ngjitja e kodit sekret në çdo mjet publik për rezultate më të shpejta
  • C) Nuk ka rëndësi nëse kodi është sekret; çdo mjet është falas për çdo të dhënë
  • D) Edhe nëse ka rrjedhje, masat paraprake janë të panevojshme pasi përgjegjësia i përket ofruesit të inteligjencës artificiale

Sqarim: Ngjitja e kodit të klientit të papublikuar (me burim të mbyllur) në një mjet publik të AI pa leje është një shkelje e kontratës dhe rrezik rrjedhjeje. Qeverisja e duhur; Vendosja e rregullave të veçanta për kodin publik, kodin konfidencial të klientit, të dhënat personale dhe çelësin privat me një politikë klasifikimi të të dhënave, përpunimi i kodit konfidencial vetëm në mjete të izoluara/ndërmarrje dhe me miratimin e klientit.