Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Моделі ШІ створюють небезпечний код у майже половині випадків: звіт Veracode

Штучний інтелект здатен швидко згенерувати фрагменти коду, але часто нехтує правилами безпечної розробки. У 45% випадків у таких відповідях експерти виявили критичні вразливості.

Залишити коментар
Моделі ШІ створюють небезпечний код у майже половині випадків: звіт Veracode

Штучний інтелект здатен швидко згенерувати фрагменти коду, але часто нехтує правилами безпечної розробки. У 45% випадків у таких відповідях експерти виявили критичні вразливості.

Моделі на кшталт OpenAI Codex, GPT-3.5 та GPT-4 створюють потенційно небезпечний код у майже половині випадків. Про це повідомляє DOU із посиланням на звіт Veracode. Компанія проаналізувала понад 1600 прикладів коду, які ШІ написав у відповідь на 12 прикладних завдань.

У середньому 45% зразків мали серйозні вразливості: SQL-інʼєкції, XSS-атаки, помилки з валідацією введення та недоліки авторизації. Найгірші результати були у коді на Java, проблеми виявили у 80% прикладів. У Python і JavaScript рівень вразливостей був значно нижчим, приблизно 30–40%.

Veracode пояснює це тим, що моделі намагаються надати синтаксично правильну відповідь, орієнтуючись на частотність у навчальних даних, а не на безпеку. У результаті ШІ пропонує код, що зовні виглядає логічним, але містить критичні діри.

Однак якщо в запиті прямо зазначити вимогу зосередитися на безпечних практиках, якість відповідей значно зростає.

Рекомендації Veracode для розробників

  • запускати статичний аналіз із самого початку розробки;
  • використовувати інструменти автозаміни помилок (як-от Veracode Fix);
  • впроваджувати аналіз зовнішніх бібліотек (Software Composition Analysis, або SCA), щоби виявляти небезпечні залежності ще до їх встановлення.
Трохи більше про Veracode 

Це американська компанія, що спеціалізується на автоматизованих системах перевірки коду. Її звіти часто використовують в індустрії для формування політик безпечної розробки, особливо в умовах активного впровадження AI-асистентів у програмуванні.

Раніше ми писали про те, як за даними досліджень, кожне третє посилання, яке генерують мовні моделі на кшталт GPT‑4.1, не належить бренду, про який іде мова. Частина таких адрес виявляється небезпечними, що відкриває шлях для фішингових атак і поширення шкідливого коду.

ШІ-моделі почали непомітно заражати одна одну небезпечними установками
ШІ-моделі почали непомітно заражати одна одну небезпечними установками
По темi
ШІ-моделі почали непомітно заражати одна одну небезпечними установками
Чи можуть чат-боти ШІ переоцінювати власні здібності? Дворічне дослідження показало що так
Чи можуть чат-боти ШІ переоцінювати власні здібності? Дворічне дослідження показало, що так
По темi
Чи можуть чат-боти ШІ переоцінювати власні здібності? Дворічне дослідження показало, що так
ChatGPT як «пророк»: у США ШІ стає джерелом релігійних фантомів і руйнує сім’ї
ChatGPT як «пророк»: у США ШІ стає джерелом релігійних фантомів і руйнує сім’ї
По темi
ChatGPT як «пророк»: у США ШІ стає джерелом релігійних фантомів і руйнує сім’ї
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
3 коментарі
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.