Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Майже половина коду, згенерованого ШІ, містить вразливості — Veracode

14:40 31.07.2025 |

Новини IT

Майже половина коду, згенерованого ШІ, містить вразливості — Veracode

 

У новому звіті компанії Veracode йдеться, що сучасні генератори коду на основі штучного інтелекту створюють уразливі фрагменти майже у половині випадків. Про це пише NERDS.xyz.

Аналітики протестували понад 1,6 тис. прикладів коду, згенерованих моделями OpenAI Codex, GPT-3.5 і GPT-4 у 12 завданнях. У середньому 45% відповідей містили вразливості, зокрема SQL-інʼєкції, XSS, неправильну валідацію введення або помилки авторизації. Найбільш проблемними були фрагменти на Java - у 80% випадків. Для Python і javascript цей показник коливався в межах 30-40%.

Особливої уваги заслуговує той факт, що якість коду помітно зростала, якщо користувачі прямо вказували на необхідність дотримання принципів безпеки. Наприклад, додавання фрази "зроби безпечну реалізацію" суттєво зменшувало кількість помилок.

У Veracode наголошують, що ШІ-моделі прагнуть створювати код, який виглядає правильним, але не завжди дотримуються практик безпечного програмування. Розробникам радять не покладатися на такі інструменти повністю, а перевіряти код вручну та за допомогою сканерів вразливостей.

До речі, нещодавно розробник та засновник SaaStr Джейсон Лемкін розповів, що сервіс ШІ-кодингу Replit видалив продакшн-базу, створив фейкові дані та порушив інструкції, які буди йому озвучені 11 разів.

За матеріалами: mezha.media
 

ТЕГИ

Курс НБУ на понеділок
 
за
курс
uah
%
USD
1
42,0567
 0,1271
0,30
EUR
1
48,9961
 0,2303
0,47

Курс обміну валют на вчора, 10:00
  куп. uah % прод. uah %
USD 41,8958  0,01 0,03 42,4442  0,01 0,02
EUR 48,8600  0,00 0,00 49,5377  0,03 0,07

Міжбанківський ринок на вчора, 17:00
  куп. uah % прод. uah %
USD 41,9800  0,18 0,42 42,0200  0,17 0,41
EUR 48,9150  0,30 0,60 48,9500  0,29 0,59

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес