最近,Web3 AI安全工具及代码审计服务提供商MetaTrust Labs宣布开源其AI安全引擎,这可以说是在Web3安全领域第一个开源的AI安全引擎了。接下来我将与大家分享一下这次开源的相关信息。
GPTScan AI引擎开源
GPTScan AI引擎的开源聚焦于GPTScan的规则集与自定义规则扫描功能,其规则集的开源将能为开发者提供自定义规则开发的参考,自定义规则扫描功能允许开发者或安全分析师创建、修改和实施自己的检测规则。 据此,GPTScan AI引擎的开源将赋予开发者更大的灵活性、速度和精确性:
- 个性化安全解决方案: 开发者可以根据自己的项目需求,定制和调整AI安全引擎的规则和算法,这意味着开发者们可以创建符合特定应用程序和智能合约需求的安全规则,从而更好地保护其项目免受安全威胁
- 加速开发流程: AI安全引擎的自动化功能和所开源的规则将帮忙开发者提升安全审计效率,从而减少了开发周期,更快速地将Web3应用推向市场并落地
- 降低安全风险: AI安全引擎的开源将帮忙开发者们能够更准确地检测潜在漏洞和威胁,通过开源规则调配提高项目的整体安全性水平
AI引擎Github传送门:github.com/MetaTrustLa…
这里还有一篇关于AI安全引擎的介绍,大家有兴趣可以阅读:arxiv.org/abs/2308.03…
Falcon静态引擎开源
Falcon是MetaTrust Labs的另一款静态扫描引擎,基于Slither,Falcon不仅继承了Slither的强大功能,还进行了多项增强和扩展。本次开源的Falcon,MetaTrust Labs重构了原有的87个规则,提供了更加精确、高效的漏洞扫描,从而减少了误报和漏报。此外,Falcon中还新增了30多个独特的规则,涵盖:
- 简易的价格操控攻击检测规则,有助于开发者识别潜在的价格操控风险
- AI扫描规则,借助人工智能技术,进一步提高合约安全性的检测水平
- 中心化函数检测规则,有助于发现合约中的中心化元素,从而发现潜在的后门风险
静态引擎Github传送门: github.com/MetaTrustLa…
安全性一直是Web3行业的关键痛点,如今随着众多AI引擎的开源与广泛应用,还是希望智能合约的开发与应用安全性能有一些提升,也欢迎大家参与开源规则共建!