ИИ, генерирующий код, способен создавать уязвимости в системе безопасности

Исследователи из Стэнфорда заявляют, что ИИ, генерирующий код, способен создавать уязвимости в системе безопасности

Исследователи проверили деятельность систем генерации кода с помощью профессиональных программистов и начинающих, подтвердив, что ИИ создает уязвимости, которые могут быть незамеченны

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Стало известно, что программисты, пользующиеся услугами искусственного интеллекта (ИИ) в области генерации программного кода, рискуют системами безопасности, сообщил Tech Crunch 28 декабря 2022 года, ссылаясь на группу исследователей из Стэнфорда.

Ведущий соавтор исследования подчеркнул, что ИИ, разрабатывающие код, призваны облегчать труд инженеров-программистов, но не заменяют их. Однако некоторые разработчики продемонстрировали обеспокоенность тем, что ИИ зачастую используются там, где программист не обладает достаточными знаниями и опытом. И даже результаты проделанных работ системами генерации кода должны впоследствии детально перепроверяться программистом.

В рассматриваемом исследовании группы ученых из Стэнфордского университета внимание было приковано к системе генерации кода под названием Codex. Исследователи наняли 47 разработчиков, от студентов бакалавриата до профессионалов, чтобы «сотрудничать» с системой и проследить уязвимости безопасности на разных языках программирования. Известно, что Codex обучался на миллиардах строк общедоступного кода, чтобы затем предложить функции, которые бы учитывали контекст существующего кода.

Наблюдение за деятельностью испытуемых привели к выводу о том, что контрольная группа без доступа к Codex, написала более надежные коды, когда как использование системы продемонстрировало наличие уязвимостей в отношении кибербезопасности. Притом последние были уверены, что с кодом все в порядке.

Соавторы исследования объяснили, что наблюдаемые результаты не осуждают деятельность Codex и других систем генерации. Однако именно испытуемые обладали недостаточными знаниями в области безопасности, чтобы грамотно выявить ошибки кода. Системы генерации кода приносят большую пользу для задач, не связанных с высоким риском безопасности, например поисковый исследовательский код.

Исследователи делятся мнением о том, что, непреднамеренное допущение уязвимостей системами генерации кода – не единственный недостаток. Рассматриваемый генератор Codex поддерживает Copilot, который характеризуется ограничительной лицензией. Именно Copilot рекомендуется различной литературой, вроде «Мастерство JavaScript». Однако эксперты в области права обращают внимание на то, что Copilot подвергает компании и разработчиков риску, если они случайно используют предложения, защищенные авторским правом, в авторских кодах к программному обеспечению.

Исследователи рекомендуют проявить осторожность при использовании инструментов, связанных с Copilot, а новичков лучше обучать на основе лицензированных методов кодирования.

Теги:

442

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Павел Дуров: биография и история успеха Pavel Durov «Создатель ВКонтакте и Telegram»

Полная история и биография Павла Дурова. Узнайте подробно в чем секрет успеха и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

Anonymous: история создания и успеха «Анонимус»

Полная история появления и развития Анонимус. Узнайте подробно в чем секрет успеха Anonymous. Интересные факты, книги и фильмы

Web Summit в Лиссабоне - крупнейшее международное мероприятие IT-отрасли: история и наши дни

Lindeal подготовил для вас статью про крупнейшее международное мероприятие IT-отрасли Web Summit 2022 (история и наши дни), которую можно и нужно посетить, а так же следить за новостями оттуда! Дата, время, место и информация про спикеров ждут вашего внимания в статье

ТОП-25 автомобильных марок мира: крупнейшие мировые автопроизводители

В новой статье от LinDeal вы узнаете о крупнейших мировых автопроизводителях: чистая прибыль, оборот, лучшие модели, статистика продаж, самые быстрые, красивые и популярные авто из ассортимента

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 лучших книг про искусственный интеллект
ТОП-15 лучших книг про искусственный интеллект

Искусственный интеллект управляет авто, распознает лица, читает книги и даже учится шутить. Мы подготовили подборку книг, которые помогут разобраться в том, что такое AI и ML, как они работают и для чего нужны

15 книг про программирование
Топ-15 книг про программирование: рейтинг лучших изданий для программистов, IT-специалистов и всех любопытствующих

Пятнадцать лучших книг всех времен и народов, написанных про программирование и для программистов. Бестселлеры, необходимые каждому, кто работает или собирается работать с кодом

ТОП-10 лучших книг по NFT
ТОП-10 лучших книг по невзаимозаменяемым токенам (NFT)

В нашей сегодняшней подборке вы найдете массу полезной и интересной информации, посвященной невзаимозаменяемым токенам (NFT), их созданию, хранению и продаже. Присоединяйтесь - будет интересно!

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

12 интересных книг об искусственном интеллекте
ТОП 12 интересных книг об искусственном интеллекте

Подборка лучших 12 книг об искусственном интеллекте, которые помогут больше узнать о бизнесе и развитии современных технологий в мире

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Исследования

Исследователи НЛО из Пентагона не могут предоставить доказательств инопланетного пребывания на Земле ..

Общественность ждет новых сообщений от американских властей, которые вплотную занимаются исследованием случаев инопланетного вмешательства, однако пока доказывать нечего еще ..

Исследователи заявляют, что чрезмерное употребление кофе связано со смертностью от сердечно-сосудистых заболеваний среди гипертоников ..

В Журнале Американской кардиологической ассоциации опубликована статья, доказывающая, что людям с гипертонией не рекомендуется употреблять кофе чаще положенного, чтобы не рисковать еще ..

Исследователи утверждают, что инъекции ботокса уменьшают тревогу ..

Исследователи обратили внимание на то, что люди, получающие инъекции ботокса (не только для красоты) лучше чувствуют себя морально еще ..

Исследователи утверждают, что потребители слишком полагаются на маркетинговые убеждения ..

Стало известно, что даже выдуманные истории той или иной компании оказывают внушительное воздействие на решение потенциального покупателя о приобретении некоего товара еще ..

Исследователи из Японии предлагают использовать искусственную среду для борьбы с депрессией ..

Исследователи японского института передовых наук и технологий рассматривают альтернативное городское планирование в качестве важного шага по борьбе с депрессией еще ..

Исследование Airbnb показывает, что чернокожим клиентам платформы сложнее забронировать проживание, чем белым пользователям ..

Антидискриминационное исследование показало, что чернокожим пользователям Airbnb было труднее забронировать проживание, чем белым пользователям еще ..

Исследователи утверждают, что экстремальные температуры повышают риск смерти от сердечной недостаточности ..

Ученые подтверждают теории о том, что изменение температуры воздуха настолько сильно влияет на организм человека, что повышает риск смертности еще ..

Исследователи полагают, что с течением возраста нужно менять методы лечения сердечных заболеваний ..

Исследователи разработали ряд рекомендаций относительно диагностирования и эффективного лечения ОКС у пожилых людей еще ..

Исследователи разработали стоматологический каркас со стронцием, который персонализируется для установки зубного имплантата любого размера ..

Стало известно, что стоматология выходит на новый уровень, по крайней мере, в области эффективной установки зубных имплантатов еще ..

Исследователи Хьюстонского университета изучают как влияет на психическое и физическое здоровье мигрантов травматический опыт ..

Ученые из Хьюстонского университета делятся новостями о грядущих исследованиях влияние негативного миграционного опыта на жизнь и здоровье людей еще ..

Загрузка ..