О, как быстро движется это пространство. Когда я опубликовал это три месяца назад, это встретило много скептицизма. Теперь кажется, что все больше людей присоединяются к поезду AI-аудита. Сначала немного. Потом сразу все. Тенденция не изменится. Я предсказываю, что — менее чем через год — будет считаться безответственным не иметь хотя бы одного аудита в виде AI-аудита (в дополнение к формальной проверке, обычным аудитам и т.д.).
Jeffrey Scholz
Jeffrey Scholz10 мая 2025 г.
Единственное, что мешает ИИ стать невероятно эффективным в аудитах, — это недостаток инвестиций в область аудита ИИ. Я обучал множество аудиторов мирового класса как напрямую, так и косвенно. Я также играл в го на профессиональном уровне и знаю, что у меня нет ни малейшего шанса достичь чего-то близкого к мировому классу. Соревновательный го сложнее аудитов, так как количество точек входа и значимых состояний гораздо больше и сложнее для анализа. ИИ победил людей в го в 2016 году. Кто-то, кто вложил бы 20-30 миллионов долларов в НИОКР аудита ИИ, полностью изменил бы ситуацию. На вершине таблицы лидеров по веб2 баг-баунти в США находится LLM. *Такой ИИ не является одноразовым LLM, а чем-то, что может агентно писать модульные тесты и спецификации формальной верификации для проверки своего понимания кодовой базы. Количество токенов, которые это потребляет, будет чрезвычайно дорогостоящим, но, вероятно, сопоставимым с текущими затратами на аудиты. **ИИ никогда полностью не заменит аудиторов, так как у них никогда не будет столько контекста, сколько у человека. Но единственное, что мешает серьезным изменениям, — это отсутствие серьезных инвестиций. Я бы инвестировал в такой проект, если бы увидел, что у команды есть необходимый опыт в аудитах и машинном обучении.
3,12K