Singurul lucru care împiedică AI să fie copleșitor de bună la audituri este lipsa investițiilor în spațiul de audit AI. Am instruit mai mulți auditori de clasă mondială atât direct, cât și indirect. De asemenea, am jucat competitiv și știu că nu am nicio șansă să fac ceva apropiat de clasa mondială. Competitivitatea este mai dificilă decât auditurile, deoarece permutarea punctelor de intrare și a spațiului de stat semnificativ este mult mai mare și mult mai greu de raționat. AI a zdrobit oamenii în 2016. Cineva care ar investi 20-30 de milioane de dolari în cercetarea și dezvoltarea auditului AI ar schimba complet lucrurile. Topul clasamentului pentru recompensele pentru bug-uri web2 în Statele Unite este un LLM. *O astfel de inteligență artificială nu este un LLM unic, ci ceva care poate scrie în mod agent teste unitare și specificații formale de verificare pentru a-și testa înțelegerea bazei de cod. Numărul de jetoane pe care le consumă ar fi extrem de scump, dar probabil competitiv cu ceea ce costă auditurile acum. **AI nu va înlocui niciodată complet auditorii, deoarece nu au niciodată la fel de mult context ca un om. Dar singurul lucru care oprește perturbările serioase este lipsa investițiilor serioase. Aș investi într-un astfel de proiect, dacă aș vedea că echipa are experiența potrivită cu auditurile și învățarea automată.
Hari
Hari9 mai 2025
Care este părerea ta despre securitate?
15,15K