في عالم البرمجة، تواجه التطبيقات الذكية تحديات متعددة تتعلق بالأمان والثغرات. تلك التحديات تتطلب أدوات فعالة للكشف عن الثغرات، ولكن غالبًا ما تكون مجموعات البيانات المعتمدة لمثل هذه الأدوات نادرة وصعبة البناء. في دراسة جديدة، تم اقتراح نهج مبتكر يعتمد على نماذج اللغات الضخمة (LLMs) لحقن الثغرات بشكل تلقائي في عقود سوليدتي الذكية.
تستند هذه الدراسة إلى تحليل 49 نوعًا من الثغرات المعروفة من موقع OpenSCV، حيث تم اختبار مدى فعالية هذه النماذج عبر سلسلة من العمليات المعقدة. وتم تأكيد نجاح حقن العقود، إذ تم إنتاج نحو 1,000 نموذج عرضي، وتم التأكيد على 32 عقدة ذكية سابقة تحتوي على 25 نوعًا من الثغرات. هذا يمثل معدل بقاء يبلغ 16.58%.
ومع ذلك، واجه الباحثون تحديات جوهرية تتعلق بعدم الحتمية في نماذج اللغات الضخمة ومدى صعوبة الحفاظ على معاني العقود. وبعد تصنيف العقود الناجحة، تم استخدامها لتقييم ثلاث أدوات تحليل ثابت (Static Analyzers)، والتي كشفت عن تغطية مكملة وغير مكتملة.
تشير النتائج إلى أن حقن الثغرات باستخدام نماذج اللغات الضخمة ممكن، بينما تعرضت الصعوبات المرتبطة بالقدرة على التوسع والتنوع. هذا التحقيق يفتح أفق جديد للبحث في مجال الأمان السيبراني للعقود الذكية، ويعزز من أهمية استخدام التقنيات الحديثة في الكشف عن نقاط الضعف.
ما رأيكم في هذا التطور؟ شاركونا في التعليقات!
اكتشف كيف تستخدم نماذج اللغات الضخمة في حقن ثغرات العقود الذكية!
في خطوة ثورية، تم استخدام نماذج اللغات الضخمة (LLMs) بشكل آلي لحقن ثغرات في عقود سوليدتي الذكية. النتائج تظهر فعالية هذه التقنية، ولكنها تكشف أيضًا عن تحديات كبيرة تواجهها.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
