Les applications décentralisées d'IA en un clic sont-elles sûres ? Dappslap, basé sur Solana, soulève des questions

Les applications décentralisées d'IA en un clic sont-elles sûres ? Dappslap, basé sur Solana, soulève des questions
  • DappSlap automatise la création d'applications décentralisées à l'aide de l'IA.
  • Les contrats intelligents non vérifiés suscitent des inquiétudes.
  • Les LLM commettent des erreurs, ce qui suscite des inquiétudes pour les dApps.

Depuis le lancement de ChatGPT, les applications d’intelligence artificielle (IA) connaissent un véritable engouement. Les grands modèles de langage, comme GPT-4, peuvent produire du texte significatif, générer des images et même écrire du code. Les applications potentielles sont infinies et l’industrie de la cryptographie tente d’exploiter l’IA à ses propres fins.

Dappslap, un protocole basé sur Solana, a récemment lancé une plateforme qui permet aux utilisateurs de générer des dApps en un clic à l'aide de l'IA. Cependant, l'expérience avec l'IA montre que ces applications extrêmement sensibles présentent de graves vulnérabilités en matière de sécurité.

Comment fonctionne Dappslap

Créer des dApps n'a jamais été aussi simple, du moins en théorie. Lancé le 10 septembre, Dappslap permet aux utilisateurs de créer des dApps sans aucune connaissance en code. Il leur suffit d'écrire une invite et de la soumettre.

Une fois soumis, les utilisateurs de la plateforme peuvent consulter l'invite et décider si elle semble intéressante. Si c'est le cas, ils peuvent acheter le jeton sous-jacent. Le système utilise ensuite un courbe de liaison pour déterminer si l'intérêt pour la dApp est suffisant. Si tel est le cas, l'IA de Dappslap génère l'application dans son intégralité, avec son contrat intelligent, un DAO et un site Web.

Risques liés aux applications Dappslap

Jusqu'à présent, la plupart des applications et des messages sur Dappslap sont inoffensifs, la plupart étant de simples jeux. Plusieurs d'entre eux doivent gérer des informations d'identification ou des informations d'identification utilisateur potentiellement sensibles. D'autres permettent aux utilisateurs de connecter leurs portefeuilles, ce qui crée encore plus de vulnérabilités.

Par exemple, un utilisateur a soumis une « application de simulation » qui était censée enseigner aux utilisateurs des compétences sociales. Cependant, cette application aurait probablement dû gérer les saisies des utilisateurs, qui pouvaient être sensibles. Dans ce cas, l'invite des utilisateurs n'incluait aucune référence à la confidentialité ni n'indiquait à l'IA comment gérer les données sensibles.

Un jeton, qui a échappé à la courbe de liaison, comporte une image générée par l'IA et un logo Apple. Outre les problèmes évidents de droits d'auteur, ce qui est plus inquiétant, c'est que l'application permet aux utilisateurs de connecter leurs portefeuilles.

Application générée par l'IA sur Dappslap
Source: Dappslap

=

Connecter des portefeuilles à une dApp non contrôlée est toujours risqué, car les dApps peuvent contenir du code malveillant. C'est encore plus vrai pour les applications générées par l'IA, qui peuvent contenir des bugs pouvant entraîner des pertes totales pour les traders.

L’IA peut-elle réellement créer des applications fonctionnelles ?

La question de savoir si l’IA sera un jour capable de créer des applications fonctionnelles par elle-même est intéressante. Ce que nous savons, c’est que ce n’est pas le cas actuellement. Les LLM peuvent commettre des erreurs, et le font souvent.

Dès le lancement de ChatGPT, les développeurs ont utilisé l’IA dans leurs flux de travail. Cependant, comme la plupart l’ont révélé, le LLM ne remplace pas un développeur expérimenté. Même en tant qu’outil, tout le monde n’est pas d’accord sur son efficacité.

Certains développeurs expérimentés ont déjà abandonné Github Copilot dans leur flux de travail. D'autres averti les débutants de trop compter sur elle.

L'utilisation de l'IA comme outil de développement implique la révision du code, la résolution des problèmes et parfois la réexécution des invites. Cependant, toutes ces étapes sont absentes dans Dappslap. Pour cette raison, les dApps générées par l'IA peuvent ne pas fonctionner ou fonctionner de manière imprévisible.

Les pirates informatiques peuvent-ils utiliser Dappslap ?

Le site Web de Dappslap ne fournit pas d'informations sur la possibilité pour les utilisateurs de modifier directement le code. Cependant, selon plusieurs articles sponsorisés, l'entreprise prévoit de permettre aux participants de DAO d'utiliser l'IA pour modifier l'application.

Permettre aux utilisateurs de modifier directement le code dans les dApps non contrôlées et leurs sites Web est probablement un bon choix de conception. D'une part, les utilisateurs malveillants pourraient modifier le contrat intelligent avec des fonctionnalités de vidage de portefeuille. En amont, les propriétaires malveillants pourraient modifier le site Web pour se connecter à des contrats intelligents malveillants, vidant ainsi les comptes.

De l'autre côté

Malgré ses inconvénients, l’IA a un potentiel considérable dans le domaine des crypto-monnaies. D’une part, une application potentielle est révélatrice vulnérabilités existantes dans les contrats intelligents.

De nombreux traders ont essayé d'utiliser ChatGPT ou des outils similaires pour le commerceCependant, l’outil n’est pas encore au point où il peut permettre aux débutants de trader de manière professionnelle.

Pourquoi c'est important

Les dApps générées par l'IA, non contrôlées par des humains, présentent des risques importants pour les traders. Les vulnérabilités, les bugs et autres problèmes des contrats intelligents peuvent nuire aux utilisateurs qui interagissent avec eux.

En savoir plus sur ChatGPT et la cryptographie :
ChatGPT et Crypto : booster de la blockchain ou cauchemar de l'intelligence artificielle ?

En savoir plus sur les investisseurs de Crtl Wallet :
Les investisseurs de Ctrl Wallet Venture bloquent 32% des jetons, montrant ainsi leur engagement



Voir l’article original sur dailycoin.com