1/ Toată lumea folosește greșit scanerele de securitate Verifică dacă codul este sigur Dar codul nu mai este problema Problema sunt AI-urile false, dezvoltatorii falși, urmăritorii falși
2/ Am trecut același token "agent AI" prin 2 scanere Unul a spus: "Nu s-au găsit vulnerabilități" Celălalt a prins: - E doar un wrapper OpenAI API - contul de dezvoltare are 2 săptămâni - 80% dintre urmăritorii de pe Twitter sunt boți ghici pe care l-am construit
3/ Ce verifică majoritatea scanerelor: - vulnerabilități ale codului - bytecode contractual - exploatări cunoscute Ce le lipsește: - "AI" este de fapt AI? - Dezvoltatorul este o persoană reală sau un proaspăt începător? - Acei 50.000 de urmăritori sunt reali?
4/ Lucruri specifice Solanei pe care le observăm: - Autoritate monetărie nerevocată - autoritatea de înghețare încă activă - modele de pachet - funcții de drenaj - Eliza Forks cu zero modificări
5/ Verificare pe Twitter: Lipește un nume de utilizator, îți spunem: - Vârsta contului - procentaj urmăritori bot - logodnă, reală sau falsă - modele suspecte Majoritatea covoarelor au dovadă socială falsă. Acum poți verifica
6/ Verificare de dezvoltare: - Vârsta contului GitHub - Istoricul contribuțiilor - Modele de repo - E primul lor proiect sau al 50-lea? cont proaspăt + "AI revoluționar" = run
7/ Nu înlocuim scanerele contractuale Sunt 200 de unelte pentru asta Prindem ceea ce ei nu pot: - AI fals - dezvoltatori falși - urmăritori falși Sfânta Treime a Covoarelor
Verificăm dacă AI-ul este real, dezvoltatorii sunt reali, iar urmăritorii sunt reali Nu doar codul.
330