Тож OpenZeppelin пройшов аудит EVMbench, той бенчмарк безпеки ШІ від OpenAI та Paradigm. Виявляється, аудитори ШІ фактично просто запам'ятовують баги зі своїх навчальних даних 🧵 /1
Кожен аудиторський звіт, опублікований до порогу навчання, вбудований у модель. Тож коли він «знаходить» баг повторного вступу, це не міркування вашого коду, а просто порівнює шаблони з сотнями звітів, які вже запам'ятав
Покажіть йому класичний ERC-777 Reentrancy — і він миттєво загоряється. Критичний висновок, ось CVE, ось 12 схожих випадків Покажіть йому нову помилку в бухгалтерії в механізмі, якого вона ніколи не бачила? Він позначає пропущені події і рухається далі
Страшно не в тому, що він щось пропускає. Найстрашніше те, що він абсолютно впевнений, але пропускає багато чого. Жодних вагань. Лише вібрація та підбор візерунків. безперечно корисний, але водночас недостатній
Саме тому ми обрали людських аудиторів для Alchemix v3. Наша система Earmark/Redeem, насичена математика Epoch+Index, акумулятори виживання. Нічого з цього немає в жодному навчальному корпусі. Жодного прикладу. ШІ буквально не може його побачити
188