Исследование Veracode показало: почти половина кода от ИИ уязвима

Все новости — Наука и технологии

2025-08-02T08:02:51Z

Чиновники из Индустриального района купили очки виртуальной реальности

2025-08-02T07:10:00Z

Умные продавцы выбирают яйца домой только так: запоминайте 2 лайфхака

2025-08-02T06:34:00Z

У Маска очень быстрые не только ракеты и машины. Grok создаёт ролики быстрее, чем другие чат-боты генерируют одно изображение

2025-08-02T05:10:58Z

Американский энтузиаст поисков исчезнувшей цивилизации нашел Атлантиду на юге Испании

2025-08-02T05:07:24Z

Бывший инженер НАСА заявил о внеземной сенсорной сети, скрытой на Земле

2025-08-02T04:20:00Z

Появились эффектные кадры первого в истории прожига всех двигателей Starship на стартовом столе

2025-08-02T04:02:52Z

Депутат Бессараб: профессии кассиров и водителей могут исчезнуть из-за ИИ

2025-08-02T03:00:00Z

В России предсказали влияние ИИ на профессии в будущем

2025-08-01T21:02:00Z

С полным принятием: в России завершился основной этап приемной кампании

2025-08-01T21:01:00Z

Уважать поставил: россияне стали чаще использовать ИИ для снятия стресса

2025-08-01T20:52:00Z

Исследование Veracode показало: почти половина кода от ИИ уязвима

2025-08-01T20:42:00Z

Microsoft ведёт переговоры о доступе к разработкам OpenAI после достижения AGI

2025-08-01T20:39:00Z

Google поддержала AI Act: компания подпишет кодекс ЕС для разработчиков ИИ

2025-08-01T20:24:00Z

Впервые робот поступил в докторантуру: человекоподобный робот Xueba 01 стал студентом Шанхайской театральной академии

2025-08-01T20:23:00Z

Физики впервые зажгли термояд в модифицированной установке THOR

Исследование Veracode показало: почти половина кода от ИИ уязвима

2025-08-01T20:52:00Z


Согласно новому исследованию компании Veracode, почти 45% кода, сгенерированного ИИ, содержит уязвимости, несмотря на то, что выглядит «готовым к продакшену».

В отчёте изучались более 100 больших языковых моделей на 80 разных задачах программирования. Ни размер, ни «свежесть» моделей не показали улучшений в безопасности. «Наше исследование показывает: модели становятся лучше в синтаксисе, но не в безопасности», — отметил технический директор Veracode Йенс Вёсслинг.

Наибольший уровень сбоев выявлен в Java — более 70% случаев, однако и Python, C# и JavaScript показали высокие значения: от 38% до 45%.

Особенно часто ИИ не справляется с защитой от XSS-атак (86%) и log-инъекций (88%). При этом, согласно данным Veracode, всё больше разработчиков используют ИИ не только как помощника, но и как генератор кода.

Йенс Вёсслинг связывает проблему с новой практикой «вайб-кодинга». Это, по его словам, коренным образом меняет логику современной разработки.

Эксперты Veracode призывают внедрять автоматические проверки безопасности, использовать ИИ-инструменты для устранения уязвимостей, а также — обучать разработчиков созданию кода при помощи ИИ с учётом рисков. «Ассистенты и автономные пайплайны — это будущее, но безопасность не может быть запоздалой мыслью. Иначе накопление уязвимостей станет необратимым», — предупреждают в Veracode.

Читайте также:

2025-08-01T18:02:43Z

Ученый предупредил о катастрофических рисках искусственного интеллекта

Глава Machine Intelligence Research Institute Нейт Соарес, бывший инженер Google и Microsoft, заявил, что вероятность исчезновения человечества из-за развития искусственного интеллекта составляет «не менее 95%», сообщает РБК.

2025-08-01T14:03:03Z

Бывший инженер Google оценил вероятность вымирания человечества из-за ИИ в 95%

2025-07-31T06:42:22Z

Microsoft описала влияние ИИ на профессии людей

2025-08-01T18:28:02Z

Эксперты предупредили о последствиях бесконтрольного развития ИИ

2025-08-01T20:42:00Z

Microsoft ведёт переговоры о доступе к разработкам OpenAI после достижения AGI