Les contrats intelligents codés par l’IA peuvent être défectueux et « échouer lamentablement » en cas d’attaque : CertiK

Les contrats intelligents codés par l’IA peuvent être défectueux et « échouer lamentablement » en cas d’attaque : CertiK

Les outils d’intelligence artificielle tels que ChatGPT d’OpenAI créeront davantage de problèmes, de bugs et de vecteurs d’attaque s’ils sont utilisés pour rédiger des contrats intelligents et construire des projets de crypto-monnaie, déclare un cadre de la société de sécurité blockchain CertiK.

Kang Li, responsable de la sécurité de CertiK, a expliqué à Cointelegraph lors de la semaine coréenne de la blockchain le 5 septembre que ChatGPT ne peut pas détecter les bogues de code logique de la même manière que les développeurs expérimentés.

Li a suggéré que ChatGPT pourrait créer plus de bugs qu’il n’en identifierait, ce qui pourrait être catastrophique pour les codeurs débutants ou amateurs cherchant à créer leurs propres projets.

« ChatGPT permettra à un groupe de personnes qui n’ont jamais reçu toute cette formation de se lancer, elles peuvent commencer dès maintenant et je commence à m’inquiéter des problèmes de conception morphologique enfouis là-dedans. »

« Vous écrivez quelque chose et ChatGPT vous aide à le construire, mais à cause de tous ces défauts de conception, il peut échouer lamentablement lorsque les attaquants commencent à arriver », a-t-il ajouté.

Au lieu de cela, Li pense que ChatGPT devrait être utilisé comme assistant d’ingénieur, car il explique mieux ce que signifie réellement une ligne de code.

«Je pense que ChatGPT est un outil très utile pour les personnes effectuant de l’analyse de code et de l’ingénierie inverse. C’est définitivement un bon assistant et cela améliorera considérablement notre efficacité.

La foule de la Semaine coréenne de la blockchain se rassemble pour un discours. Source : Andrew Fenton/Cointelegraph

Il a souligné qu’il ne fallait pas s’y fier pour écrire du code, en particulier par des programmeurs inexpérimentés cherchant à créer quelque chose de monétisable.

Li a déclaré qu’il soutiendrait ses affirmations pendant au moins les deux à trois prochaines années, car il reconnaît que les développements rapides de l’IA pourraient considérablement améliorer les capacités de ChatGPT.

La technologie de l’IA s’améliore dans les exploits de l’ingénierie sociale

Pendant ce temps, Richard Ma, co-fondateur et PDG de la société de sécurité Web3 Quantstamp, a déclaré à Cointelegraph à KBW le 4 septembre que les outils d’IA sont de plus en plus efficaces dans les attaques d’ingénierie sociale, dont beaucoup sont identiques aux tentatives humaines.

Ma a déclaré que les clients de Quantstamp signalent un nombre alarmant de tentatives d’ingénierie sociale de plus en plus sophistiquées.

« [With] Depuis les récents, il semble que les gens utilisent l’apprentissage automatique pour rédiger des e-mails et des messages. C’est beaucoup plus convaincant que les tentatives d’ingénierie sociale d’il y a quelques années.»

Alors que l’internaute ordinaire est confronté depuis des années à des spams générés par l’IA, Ma pense que nous approchons d’un point où nous ne saurons plus si les messages malveillants sont générés par l’IA ou par l’homme.

En rapport: Piratage de Twitter : « attaque d’ingénierie sociale » sur les panneaux d’administration des employés

« Il va devenir plus difficile de distinguer les humains qui vous envoient des messages [or] une IA assez convaincante qui vous envoie un message et écrit un message personnel », a-t-il déclaré.

Les experts de l’industrie de la cryptographie sont déjà ciblés, tandis que d’autres sont usurpés par des robots IA. Maman pense que la situation ne fera qu’empirer.

« En crypto, il existe de nombreuses bases de données avec toutes les coordonnées des personnes clés de chaque projet. Donc les hackers y ont accès [and] ils ont une IA qui peut essentiellement essayer d’envoyer des messages aux gens de différentes manières.

« Il est assez difficile de former l’ensemble de votre entreprise à ne pas réagir à ces choses-là », a ajouté Ma.

Ma a déclaré que de meilleurs logiciels anti-phishing arrivaient sur le marché et pourraient aider les entreprises à atténuer les attaques potentielles.

Revue: AI Eye : Apple développe une IA de poche, un accord musical truqué et hypnotisant GPT-4