Фінансові новини
- |
- 25.02.26
- |
- 12:02
- |
-
RSS - |
- мапа сайту
Авторизация
Майже половина коду, згенерованого ШІ, містить вразливості — Veracode
14:40 31.07.2025 |
У новому звіті компанії Veracode йдеться, що сучасні генератори коду на основі штучного інтелекту створюють уразливі фрагменти майже у половині випадків. Про це пише NERDS.xyz.
Аналітики протестували понад 1,6 тис. прикладів коду, згенерованих моделями OpenAI Codex, GPT-3.5 і GPT-4 у 12 завданнях. У середньому 45% відповідей містили вразливості, зокрема SQL-інʼєкції, XSS, неправильну валідацію введення або помилки авторизації. Найбільш проблемними були фрагменти на Java - у 80% випадків. Для Python і javascript цей показник коливався в межах 30-40%.
Особливої уваги заслуговує той факт, що якість коду помітно зростала, якщо користувачі прямо вказували на необхідність дотримання принципів безпеки. Наприклад, додавання фрази "зроби безпечну реалізацію" суттєво зменшувало кількість помилок.
У Veracode наголошують, що ШІ-моделі прагнуть створювати код, який виглядає правильним, але не завжди дотримуються практик безпечного програмування. Розробникам радять не покладатися на такі інструменти повністю, а перевіряти код вручну та за допомогою сканерів вразливостей.
До речі, нещодавно розробник та засновник SaaStr Джейсон Лемкін розповів, що сервіс ШІ-кодингу Replit видалив продакшн-базу, створив фейкові дані та порушив інструкції, які буди йому озвучені 11 разів.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Верховна Рада у вівторок, 24 лютого, 230 голосами ухвалила закон, який
скасовує обов'язковість другого підпису на первинних документах
бухгалтерського обліку.
Європейський Союз розраховує "до Великодня" забезпечити Україні перший
оборонний пакет, профінансований з кредиту на 90 млрд євро.
Канада оголосила про передачу Україні 449 броньованих автомобілів
Roshel Senator та LAV 6. Про це йдеться у заяві уряду Канади до
четвертих роковин повномасштабного вторгнення РФ.
Голова фінансового комітету ВР Данило Гетманцев заявив, що вже у квітні
Україна може зіткнутися з ситуацією, коли "не буде чим фінансувати
видатки", бо держава вже витрачає кошти, заплановані на друге півріччя.
Національна комісія з цінних паперів та фондового ринку (НКЦПФР) може
стати основним регулятором ринку віртуальних активів в Україні,
Національний банк - допоміжним, сказав голова податкового комітету
Верховної Ради
У дорослому віці вивчення англійської рідко починається з нуля. Хтось
уже має кращий рівень, але не може заговорити, хтось роками ходив на
групові заняття й так і не дійшов до впевнених листів чи робочих
дзвінків іноземною.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Meta та AMD анонсували угоду вартістю $100 мільярдів. У її межах
компанія Марка Цукерберга планує закупити ШІ-чипи для забезпечення
дата-центрів потужністю до 6 гігаватів, а також може отримати 10% акцій
виробника процесорів
На мові програмування, написаній у 1950-х, досі тримаються 95% трансакцій у банкоматах США
OpenAI використовує внутрішню версію ChatGPT для виявлення
співробітників, які можуть передавати конфіденційну інформацію
журналістам.
Світові продажі автомобілів на водневих паливних елементах (Fuel Cell
Electric Vehicle, FCEV) у 2025 році зросли на 24,4% у порівнянні з 2024
роком.
Після великого оновлення Gemini в Chrome минулого місяця доступ до AI
Mode тепер з'явився у настільному браузері Google отримує ще одне
оновлення - тепер безпосередньо в адресному рядку.
Протистояння між очільником OpenAI
Семом Альтманом та засновником SpaceX Ілоном Маском перейшло в нову
площину - боротьбу за майбутню інфраструктуру штучного інтелекту.
U.S.-India Connection не просто пара нових дротів під водою, а амбітна спроба замкнути «цифрове кільце» навколо Землі, з’єднавши США, Азію, Австралію та Африку новими оптоволоконними магістралями.
Уряд США оголосив про запуск нової ініціативи Tech Corps - програми,
що поєднує формат Peace Corps із фокусом на штучний інтелект.
У Google Maps з'явився обмежений режим перегляду для користувачів, які не увійшли в обліковий запис Google.
Це дасть змогу Україні масштабувати цифрові сервіси, розбудувати
хмарні рішення та інтегрувати штучний інтелект у державні процеси.
Samsung Electronics спільно з оператором KT Corporation та фахівцями з вимірювань із Keysight офіційно відзвітували про успішне випробування технології X-MIMO. Це не черговий лабораторний стенд за зачиненими дверима, а повноцінний тест у реальних вуличних умовах Сеула
Американська Nvidia Corp. обговорює вкладення до $30 млрд в AI-стартап
OpenAI в рамках інвестраунду з потенційною оцінкою вартості всієї
компанії на рівні $730 млрд без урахування залучених коштів (pre-money),
пише CNBC із посиланням на джерело.
Квантові обчислення, які десятиліттями залишалися переважно в наукових
лабораторіях, поступово наближаються до етапу комерційного застосування.
Стартап OpenStar Technologies з Нової Зеландії вперше у світі
утримував плазму з температурою 1 000 000 °C за допомогою надпровідного
магніту вагою в 1,5 тонни.