Искусственный интеллект
Искусственный интеллект
Дмитрий Толстенёв Опубликована 30.04.2025 в 19:17

Исследование выявило уязвимость нейросетевого кода: почти каждый второй фрагмент ссылается на фиктивные библиотеки

Исследование выявило уязвимость нейросетевого кода: почти каждый второй фрагмент ссылается на фиктивные библиотеки

В сгенерированном нейросетями программном коде обнаружены критические уязвимости, способные привести к масштабным атакам на цепочку поставок. Об этом свидетельствует исследование, проведённое по инициативе ArsTechnica, в ходе которого были проанализированы более 576 тысяч фрагментов кода, созданных с использованием 16 популярных языковых моделей. Как выяснилось, значительная часть этих фрагментов — а именно 440 тысяч зависимостей — содержала ссылки на вымышленные библиотеки, не существующие в официальных репозиториях.

Эксперты пришли к выводу, что почти каждый второй фрагмент кода, созданный ИИ, потенциально уязвим для атак, таких как dependency confusion или slopsquatting. Эти методы основаны на том, что злоумышленники регистрируют вредоносный пакет под именем несуществующей библиотеки, указанной в коде, сгенерированном языковой моделью. Разработчики, полагаясь на ИИ и не проводя тщательной проверки, могут случайно установить такие пакеты, тем самым подвергая систему риску внедрения вредоносного кода.

Особую тревогу вызывает ситуация с языками Python и JavaScript, где применение сторонних библиотек носит массовый характер. Именно в этих языках выявлен наибольший процент ошибочных зависимостей. Авторы исследования отмечают, что в среднем 19,7% всех ссылок на библиотеки в коде, созданном с помощью языковых моделей, являются некорректными. Причём наибольшее количество ошибок продемонстрировали модели с открытым исходным кодом — около 22% от общего числа зависимостей.

Исследование стало важным предупреждением для разработчиков и специалистов по кибербезопасности. Эксперты призывают внедрять инструменты мониторинга безопасности и реализовывать процедуры автоматической валидации внешних зависимостей, прежде чем интегрировать сгенерированный код в рабочие продукты. Они также подчеркивают, что растущая популярность ИИ в программной инженерии требует не только более умных алгоритмов генерации, но и зрелой инфраструктуры проверки на соответствие реальному техническому стеку.

Результаты анализа поднимают вопрос об ответственности за качество и безопасность кода, создаваемого искусственным интеллектом, особенно в тех случаях, когда этот код используется в критически важных инфраструктурах или в продуктах с открытым доступом. По мнению исследователей, лишь комплексный подход к контролю качества и проверке исходных данных способен минимизировать риски, связанные с подобными уязвимостями.

Подписывайтесь на Moneytimes.Ru

Читайте также

Протоиерей Ильяшенко назвал правила поведения перед православным причастием 19.10.2025 в 22:03
Обычный хлеб и вино превращаются в нечто большее — тайна, о которой знают лишь верующие

Протоиерей Александр Ильяшенко объяснил, что такое причастие, зачем нужно духовно и телесно готовиться к нему и как правильно пережить это таинство.

Читать полностью »
Астрологи назвали самые везучие знаки зодиака в деньгах — в топе Скорпион, Стрелец и Козерог 19.10.2025 в 14:38
Кошельки дрогнут: фортуна выбрала знаки зодиака, к которым потянутся деньги — проверьте свой

Узнайте, как ваш знак зодиака влияет на финансовую удачу и какие знаки чаще становятся обладателями богатства. Инкрустируйте свою судьбу!

Читать полностью »
Представитель РПЦ Легойда: деятельность астрологов нуждается в регулировании 18.10.2025 в 21:03
Магия под контролем: церковь заявляет о необходимости регулирования экстрасенсов

Вопрос регулирования деятельности астрологов и экстрасенсов продолжает оставаться актуальным. РПЦ подчеркивает важность просвещения и осознанного подхода к таким практикам.

Читать полностью »
Священник РПЦ Давид Бобров: ИИ может быть полезен, но не заменит живое общение 16.10.2025 в 20:57
Искусственный интеллект и вера: что скрывает РПЦ о возможных последствиях для духовности

Русская православная церковь заявила, что искусственный интеллект не должен заменять духовные практики, такие как молитва и исповедь, и подчеркнула важность осознанного использования технологий.

Читать полностью »
Священнослужители объяснили значение раздачи вещей усопших для души 16.10.2025 в 20:21
Не спешите раздавать вещи умершего: что важно учесть, чтобы помочь душе покойного

Священнослужители рассказали, как поступать с личными вещами усопших. Важнейшее значение имеет не материальная сторона, а молитвенная память и духовная практика.

Читать полностью »
Священник Пархоменко рассказал, кого нельзя выбирать в крёстные 15.10.2025 в 21:19
Церковь раскрыла неожиданные правила: кто может стать крёстным, а кому строго запрещено

Протоиерей Константин Пархоменко рассказал, кто может стать крёстным родителем, какие ограничения существуют и почему духовная ответственность важнее родственных связей.

Читать полностью »
Береговой: церковь не венчает незарегистрированные пары из-за случаев обмана 15.10.2025 в 21:12
Священники больше не верят в чистую любовь: что случилось с венчаниями без штампа

Русская православная церковь больше не венчает пары без официального брака в ЗАГСе. Почему эта мера стала необходимой и как обманы прошлого изменили церковную практику.

Читать полностью »
Священник Бондарев рассказал о венчании и его духовном смысле в православии 09.10.2025 в 23:00
Церковь о разводах: что скрывает взгляд православия на расторжение брака после венчания

Разводы в православных семьях: что думает Церковь о расторжении брака и как она помогает супругам пройти через трудности отношений.

Читать полностью »