Logotip Zephyrnet

Preverjanje CWE strojne opreme v modelih RTL, ki jih je ustvaril GenAI

Datum:

Raziskovalci pri Infineon Technologies so objavili nov tehnični dokument z naslovom »Vsa umetna, manj inteligenca: GenAI skozi lečo formalnega preverjanja«.

Minimalizem
»Sodobne zasnove strojne opreme postajajo vse bolj učinkovite in kompleksne. Vendar pa so pogosto dovzetni za skupne sezname slabosti (CWE). Ta članek je osredotočen na formalno preverjanje CWE-jev v naboru podatkov o modelih strojne opreme, napisanih v SystemVerilogu iz regenerativne umetne inteligence (AI), ki jo poganjajo veliki jezikovni modeli (LLM). Uporabili smo formalno preverjanje, da smo vsako zasnovo strojne opreme kategorizirali kot ranljivo ali brez CWE. Ta nabor podatkov so ustvarili 4 različni LLM-ji in ima edinstven nabor zasnov za vsakega od 10 CWE-jev, na katere ciljamo v našem dokumentu. Ugotovljene ranljivosti smo povezali s številkami CWE za nabor podatkov 60,000 generiranih kod SystemVerilog Register Transfer Level (RTL). Ugotovljeno je bilo tudi, da večina LLM ne pozna nobenih CWE strojne opreme; zato se običajno ne upoštevajo pri generiranju kode strojne opreme. Naša študija razkriva, da je približno 60 % zasnov strojne opreme, ki jih ustvarijo LLM, nagnjenih k CWE, kar predstavlja morebitna varnostna in varnostna tveganja. Nabor podatkov bi lahko bil idealen za usposabljanje algoritmov LLM in strojnega učenja (ML), da se vzdržijo ustvarjanja zasnov strojne opreme, nagnjenih k CWE.«

Poiščite tehnično papir tukaj. Objavljeno marca 2024.

Gadde, Deepak Narayan, Aman Kumar, Thomas Nalapat, Evgenii Rezunov in Fabio Cappellini. "Popolnoma umetna, manj inteligenca: GenAI skozi lečo formalnega preverjanja." (2024).arXiv:2403.16750v1

spot_img

Najnovejša inteligenca

spot_img