$SNDK

卧槽
AI现在已经开始自己找漏洞了?😂

OpenAI 最新披露下一代模型 Astra
爆出一个很炸裂的能力
模型可以不用人一步步指挥
自己去找系统里面未知的安全漏洞
测试基准直接拿了满分

啥意思?
大白话讲
以前找漏洞
得安全工程师熬夜一行行扒代码
现在这个 AI
丢给它环境
自己就能搜寻漏洞
还能写出利用漏洞的攻击方式

当然 OpenAI 心里也慌的一批
这个高危能力不会全面放开
只会给到一小部分测试人员
上了重重安全护栏
防止被坏人拿去乱用

你想啊
如果这件事放到币圈
意味着啥?

链上全是智能合约
代码一旦藏漏洞
被盗、被薅那就是真金白银的损失

往好的一面想呢
以后项目方可以拿这类 AI
自动扫描合约
提前把坑挖出来修复
减少被盗事故

但是如果往不好的地方想想
如果这种能力流出去
黑客拿到手
找合约漏洞的门槛直接被打骨折
过去需要顶级高手干的活
以后 AI 就能批量干

卧槽,MD感觉AI这玩意儿简直就是无所不能啊

不过也要拎清楚
现在还只是内部测试阶段
能力做了严格限制
不是随便谁打开就能拿来攻击链上项目

所以公司专门加强了安全控制
限制网络和工具权限
还增加了监控和自动拦截机制

我有一个大胆的想法
这个AI这么吊
为啥OpenAI还能管得住它?
照这个速度发展下去
AI以后会不会转过身来把自己公司的服务器给黑了?🤭

#openai称astra可自主发现漏洞