1. MN NEWS
  2. Экономика
  3. Исследование: ИИ-генераторы кода создают уязвимости в системе безопасности

MN NEWSЭкономикаИсследование: ИИ-генераторы кода создают уязвимости в системе безопасности

Исследование: ИИ-генераторы кода создают уязвимости в системе безопасности

Экономика29.12.2022 в 14:14ПрослушатьОстановить

Исследование: ИИ-генераторы кода создают уязвимости в системе безопасностиИсследование: ИИ-генераторы кода создают уязвимости в системе безопасностиГруппа исследователей из Стэнфорда заявила, что использование систем генерирования кода на базе ИИ с большей вероятностью создает уязвимости безопасности. Об этом пишет TechCrunch.Основное внимание ученые удели...

Группа исследователей из Стэнфорда заявила, что использование систем генерирования кода на базе ИИ с большей вероятностью создает уязвимости безопасности. Об этом пишет TechCrunch.

Основное внимание ученые уделили системе Codex, представленной компанией OpenAI в августе 2021 года. Они привлекли 47 разработчиков разного уровня квалификации для решения проблем с безопасностью на нескольких языках программирования, включая Python, JavaScript и C.

Согласно исследованию, использовавшие Codex участники эксперимента чаще писали неправильный и «небезопасный» код по сравнению с контрольной группой. Также применявшие ИИ программисты чаще выражали уверенность в своих решениях.

Эксперты считают, что разработчики без соответствующих знаний в области кибербезопасности должны осторожно использовать подобные инструменты.

«Те, кто использует их для ускорения задач, в которых они уже имеют навыки, должны тщательно перепроверять результаты и контекст», — добавили ученые.

Соавторка исследования Мегха Шривастава подчеркнула, что результаты не являются осуждением Codex и других систем генерации кода. По ее словам, такие инструменты полезны для задач, не связанных с высоким риском.

Ученые предложили несколько способов увеличить безопасность систем ИИ-генерации, включая механизм «уточнения» подсказок. По их словам, это похоже на работу супервайзера, который пересматривает черновики кода.

Также они предложили разработчикам криптографических библиотек обеспечить безопасность настроек по умолчанию, поскольку текущие параметры ИИ-систем не всегда свободны от эксплойтов.

«Наша цель — сделать более широкое заявление об использовании моделей генерации кода. Необходимо провести дополнительную работу по изучению этих проблем и разработке методов их решения», — заявил соавтор исследования Нил Перри.

По его словам, введение уязвимостей в системе безопасности — не единственный недостаток систем ИИ-генерирования кода. Он упомянул проблему, связанную с возможными нарушениями авторских прав из-за использования общедоступного кода для обучения Codex.

«[По этим причинам] мы в значительной степени выражаем осторожность в отношении использования этих инструментов для замены обучения начинающих разработчиков методам надежного кодирования», — добавила Шривастава.

Напомним, в мае один из разработчиков обнаружил, что Copilot «слил» закрытые ключи от криптокошельков.

В октябре группа программистов объявила о подаче коллективного иска против Microsoft за обучение ИИ с помощью их кода.

В июле 2021 года Copilot заподозрили в копировании защищенных авторским правом фрагментов свободного ПО.

Источник: ForkLog

Поделиться

Читайте также:

SoFi-платформа Subsocial запустила «авторский стейкинг»

Экономика27.10.2023 в 11:56Читать новость

В чем разница между Web3 и Web 3.0? Ликбез от Владимира Менаскопа

Экономика03.10.2023 в 19:14Читать новость

Story Protocol привлекла $54 млн на упрощение верификации интеллектуальных прав

Экономика06.09.2023 в 14:14Читать новость

Crossover и CBOE разработают решение для клиринга криптовалют

Экономика03.08.2023 в 16:56Читать новость

DeFi-проект Parrot предложил погасить токены PRT с потерей ~90% вложений

Экономика23.07.2023 в 16:00Читать новость

OpenSea запретила продавать NFT на основе стейкингового Ethereum

Экономика20.07.2023 в 11:14Читать новость

Что такое биткоин-пазлы?

Экономика13.07.2023 в 11:14Читать новость

В Matrixport назначили нового главу американского подразделения

Экономика10.07.2023 в 13:14Читать новость

ДАО и право: юристы — об опыте децентрализации

Экономика30.06.2023 в 17:14Читать новость

Основатель Frax поддержал более «агрессивный» выкуп токенов проекта

Экономика19.06.2023 в 16:42Читать новость

TaxBit сократила персонал на 40%

Экономика12.06.2023 в 12:28Читать новость

Stripe, Ripple, Blockchain.com и OpenSea вошли в топ-10 финтех-компаний Forbes

Экономика07.06.2023 в 12:14Читать новость

Росбанк запустил пилотные трансграничные платежи в криптовалюте

Экономика02.06.2023 в 10:56Читать новость

В Multichain потеряли связь с главой проекта

Экономика01.06.2023 в 13:14Читать новость

Журналисты CNET основали профсоюз для борьбы с ИИ-авторами

Экономика17.05.2023 в 15:56Читать новость

Puma выпустит кроссовки в комплекте с NFT

Экономика26.04.2023 в 20:00Читать новость

Fortune представил рейтинг 40 лучших криптокомпаний

Экономика11.04.2023 в 17:14Читать новость

СМИ: китайские ИИ-компании обходят экспортный контроль с помощью облака
СМИ: китайские ИИ-компании обходят экспортный контроль с помощью облака

Экономика10.03.2023 в 14:00Читать новость

Blockchain.com закроет подразделение по управлению активами
Blockchain.com закроет подразделение по управлению активами

Экономика10.03.2023 в 13:42Читать новость

Meta создаст децентрализованного конкурента Twitter
Meta создаст децентрализованного конкурента Twitter

Экономика10.03.2023 в 13:42Читать новость