Jedyną rzeczą, która powstrzymuje sztuczną inteligencję przed przytłaczającą skutecznością w audytach, jest brak inwestycji w przestrzeń audytu AI. Przeszkoliłem wielu światowej klasy audytorów, zarówno bezpośrednio, jak i pośrednio. Grałem też w go i wiem, że nie mam żadnych szans na zrobienie czegokolwiek choćby w najmniejszym stopniu zbliżonego do światowej klasy. Rywalizacja jest trudniejsza niż audyty, ponieważ permutacja punktów wejścia i znaczącej przestrzeni stanów jest znacznie większa i znacznie trudniejsza do zrozumienia. Sztuczna inteligencja zmiażdżyła ludzi w 2016 roku. Ktoś, kto zainwestowałby 20-30 milionów dolarów w badania i rozwój audytu AI, całkowicie odwróciłby sytuację. Na szczycie tabeli liderów dla nagród za błędy web2 w Stanach Zjednoczonych znajduje się LLM. *Taka sztuczna inteligencja nie jest jednorazowym LLM-em, ale czymś, co może agentycznie pisać testy jednostkowe i formalne specyfikacje weryfikacyjne, aby sprawdzić swoje zrozumienie bazy kodu. Liczba tokenów, które to zużywa, byłaby niezwykle droga, ale prawdopodobnie konkurencyjna w stosunku do tego, co obecnie kosztują audyty. **Sztuczna inteligencja nigdy całkowicie nie zastąpi audytorów, ponieważ nigdy nie mają oni tak dużego kontekstu jak człowiek. Ale jedyną rzeczą, która powstrzymuje poważne zakłócenia, jest brak poważnych inwestycji. Z chęcią zainwestowałbym w taki projekt, gdybym zobaczył, że zespół ma odpowiednie doświadczenie z audytami i uczeniem maszynowym.
Hari
Hari9 maj 2025
Jakie jest Twoje gorące zdanie na temat bezpieczeństwa?
15,14K