Chatbot com IA: sonho ou pesadelo para hackers?

Chatbot com IA sonho ou pesadelo para hackers

A comunidade cripto online descobriu um novo chatbot com inteligência artificial (IA) que pode ser usado para alertar desenvolvedores sobre vulnerabilidades de contratos inteligentes ou ensinar hackers a explorá-los.

O ChatGPT, uma ferramenta de chatbot criada pela empresa de pesquisa de IA, OpenAI, foi lançada em 30 de novembro e foi projetada para interagir de forma conversacional com a capacidade de responder a perguntas de acompanhamento e até mesmo admitir erros, de acordo com a empresa.

No entanto, alguns usuários do Twitter perceberam que o bot poderia ser usado tanto para o bem quanto para o mal, pois pode ser solicitado a revelar brechas em contratos inteligentes.

Stephen Tong, cofundador da empresa de auditoria de contratos inteligentes, Zellic, pediu ao ChatGPT para ajudar a encontrar uma exploração, apresentando um código de contrato inteligente.

O bot respondeu observando que o contrato tinha uma vulnerabilidade de reentrada em que um explorador poderia retirar repetidamente os fundos do contrato e forneceu um exemplo de como corrigir o problema.

Esse tipo semelhante de exploração foi usado em maio pelo invasor da plataforma de finanças descentralizadas (DeFi) Protocolo Fei, que roubou US$80 milhões.

Outros compartilharam resultados do chatbot depois de solicitar contratos inteligentes vulneráveis. O usuário do Twitter, “devtooligan”, compartilhou uma captura de tela do ChatGPT, que forneceu o código exato necessário para corrigir uma vulnerabilidade de contrato inteligente do Solidity, comentando:

“Todos nós vamos perder o emprego.”

Com a ferramenta, os usuários já começaram a brincar que agora podem iniciar negócios para auditoria de segurança simplesmente usando o bot para testar pontos fracos em contratos inteligentes.

Além disso, o ChatGPT também pode criar um exemplo de contrato inteligente a partir de um prompt usando linguagem simples, gerando código que aparentemente poderia fornecer recompensas de staking para NFTs baseados em Ethereum.

(Exemplo de contrato inteligente Solidity do ChatGPT para recompensas de apostas NFT a partir de um prompt simples. Imagem: Cointelegraph.)

Apesar da capacidade do chatbot de testar a funcionalidade do contrato inteligente, ele não foi projetado exclusivamente para esse fim e muitos sugeriram que alguns dos contratos inteligentes gerados por ele apresentam problemas.

A ferramenta também pode fornecer respostas diferentes dependendo da maneira como é solicitada, portanto, não é perfeita.

O CEO da OpenAI, Sam Altman, disse:

“A ferramenta é uma demonstração inicial e é um lançamento de pesquisa.”

Ele opinou que “as interfaces de linguagem vão ser um grande negócio” e ferramentas como o ChatGPT em breve terão a capacidade de responder a perguntas e dar conselhos com iterações posteriores completando tarefas ou mesmo descobrindo novos conhecimentos.

Veja mais em: Blockchain | Notícias

Compartilhe este post

Facebook
Twitter
LinkedIn
WhatsApp