Мне повезло, что @savantchat посмотрел код, который я написал в @twynexyz, и как бывший аудитор, я был впечатлён. Он даже нашёл ошибку, которая была в кодовой базе в течение нескольких недель, и мы только *что* исправили её в коде менее чем за 48 часов до этого.
banteg
banteg14 июл., 22:21
искусственный интеллект-аудитор обнаружил ошибку в эксплуатации повторного снабжения протокол был проверен двумя крупными аудиторскими компаниями, которые обе пропустили эту проблему. Я следил за этой инициативой по аудиту с помощью ИИ под названием @savantchat, поэтому мне было интересно, сможет ли она выявить коренную причину. Она правильно определила отсутствующие проверки на ноль или крайне большие (>1e36) цены, но оценка того, что она делает, была противоречивой. В вопросе 3 говорится, что 0 обменный курс обходит проверки платежеспособности, но в вопросе 4 говорится, что то же самое значение делает каждого заемщика мгновенно неплатежеспособным. Это все еще впечатляющий результат, и это показывает, что человеческий аудитор, работающий вместе с инструментом ИИ, вероятно, поймал бы эту проблему. Надеюсь, скоро у нас будут аудиторы ИИ даже в рамках CI-пайплайна. Особая благодарность @igorgulamov за то, что провел это для меня.
5,37K