Нейронки и Foundry
В то время как одни аудиторы кричат о том, что AI никогда не заменит "настоящего безопасника" и стыдят остальных за их использование, другие - приспосабливают этот инструмент свою работу и повышают эффективность.
Недавно на просторах Твиттер встретил интересный пост, в котором аудитор предлагает промт для нейронки, который направлен на изменение теста Foundry в протоколе и поиске потенциальных проблем. Вот он:
Iteratively modify this foundry test to explore edge cases until the cli command `forge test` shows a loss-of-funds or balance mismatch. After each run, analyze output, tweak the test, and repeat. Stop when a vulnerability is triggered.
Что в переводе:
Итеративно изменяйте этот тест foundry, исследуя крайние случаи, пока команда cli `forge test` не покажет потерю средств или несоответствие баланса. После каждого запуска анализируйте результаты, настраивайте тест и повторяйте. Остановись, когда обнаружится уязвимость.
Достаточно необычный вариант написания тестов и проверки некоторых случаев function flow на потенциальные проблемы.
Не знаю, на сколько это действительно эффективно, однако уверен, что нейронка может, как минимум, подсказать несколько таких сценариев, какие вообще не были предусмотрены разработчиками изначально.
Хочу обратить ваше внимание на то, что даже в этом случае AI выступает инструментом аудитора, а не его заменителем. Т.е. не получится запустить задачу и просто ждать результатов. От вас потребуется валидировать буквально каждую попытку AI.
В скором времени точно появятся инструменты на основе нейронных сетей, которые будут обучены на разных профессиональных тестах, и которые будут предлагать различные сценарии, которые разработчикам следует проверить перед релизом.
#foundry #ai
Post #1419
1.25K
- 🔥 8
- 💯 2