Connect with us

Negocios

Este chatbot de IA es el sueño de un explotador o una pesadilla

Published

on

Este chatbot de IA es el sueño de un explotador o una pesadilla

La criptocomunidad en línea ha descubierto un nuevo chatbot impulsado por IA que se puede usar para advertir a los desarrolladores sobre las vulnerabilidades de los contratos inteligentes o enseñar a los piratas informáticos cómo explotarlas.

ChatGPT, una herramienta de chatbot desarrollada por la firma de investigación de IA OpenAI, fue publicado el 30 de noviembre y fue diseñado para interactuar «conversacionalmente» con la capacidad de responder preguntas de seguimiento e incluso admitir errores, según la compañía.

Sin embargo, algunos usuarios de Twitter se han dado cuenta de que el bot podría usarse tanto para bien como para mal, ya que se le puede solicitar que revelar fallas en los contratos inteligentes.

Stephen Tong, cofundador de la firma de auditoría de contratos inteligentes Zellic, pidió ayuda a ChatGPT para encontrar un exploit, mostrando un fragmento de código de contrato inteligente.

El bot respondió señalando que el contrato tenía una vulnerabilidad de reingreso en la que un explotador podía retirar repetidamente fondos del contrato y proporcionó un ejemplo de cómo solucionar el problema.

Este tipo de exploit similar fue utilizado en mayo por el atacante del finanzas descentralizadas (DeFi) Plataforma del Protocolo Fei que se llevó 80 millones de dólares.

Otros compartieron los resultados del chatbot después de solicitarle contratos inteligentes vulnerables. El usuario de Twitter devtooligan compartió una captura de pantalla de ChatGPT, que proporcionó el código exacto necesario para arreglar un contrato inteligente solidez vulnerabilidad comentando «todos nos vamos a quedar sin trabajo».

Con la herramienta los usuarios de Twitter ya comenzaron a bromear, ahora pueden iniciar negocios por auditoría de seguridad simplemente usando el bot para probar las debilidades de los contratos inteligentes.

Cointelegraph probó ChatGPT y descubrió que también podía crear un contrato inteligente de ejemplo a partir de un aviso utilizando un lenguaje sencillo, generando un código que aparentemente podría proporcionar recompensas de participación para tokens no fungibles (NFT) basados ​​en Ethereum.

READ  Microsoft debe 28.900 millones de dólares en impuestos atrasados, dice el IRS tras una auditoría
Ejemplo de contrato inteligente de ChatGPT Solidity para recompensas de participación de NFT desde un simple aviso. Imagen: Cointelegraph.

A pesar de la capacidad del chatbot para probar la funcionalidad del contrato inteligente, no fue diseñado únicamente para este propósito y muchos en Twitter lo han hecho. sugirió algunos de los contratos inteligentes que genera tienen problemas.

La herramienta también puede proporcionar diferentes respuestas dependiendo de cómo se le solicite, por lo que no es perfecta.

Relacionado: La red secreta aborda la vulnerabilidad de la red luego de la divulgación de White Hat

Sam Altman, CEO de OpenAI tuiteó que la herramienta fue «una demostración temprana» y es «en gran parte una versión de investigación».

Sintió que «las interfaces de lenguaje van a ser un gran problema» y que herramientas como ChatGPT «pronto» tendrán la capacidad de responder preguntas y dar consejos con iteraciones posteriores completando tareas o incluso descubriendo nuevos conocimientos.