Искусственный интеллект
Искусственный интеллект
Дмитрий Толстенёв Опубликована 30.04.2025 в 19:17

Исследование выявило уязвимость нейросетевого кода: почти каждый второй фрагмент ссылается на фиктивные библиотеки

Исследование выявило уязвимость нейросетевого кода: почти каждый второй фрагмент ссылается на фиктивные библиотеки

В сгенерированном нейросетями программном коде обнаружены критические уязвимости, способные привести к масштабным атакам на цепочку поставок. Об этом свидетельствует исследование, проведённое по инициативе ArsTechnica, в ходе которого были проанализированы более 576 тысяч фрагментов кода, созданных с использованием 16 популярных языковых моделей. Как выяснилось, значительная часть этих фрагментов — а именно 440 тысяч зависимостей — содержала ссылки на вымышленные библиотеки, не существующие в официальных репозиториях.

Эксперты пришли к выводу, что почти каждый второй фрагмент кода, созданный ИИ, потенциально уязвим для атак, таких как dependency confusion или slopsquatting. Эти методы основаны на том, что злоумышленники регистрируют вредоносный пакет под именем несуществующей библиотеки, указанной в коде, сгенерированном языковой моделью. Разработчики, полагаясь на ИИ и не проводя тщательной проверки, могут случайно установить такие пакеты, тем самым подвергая систему риску внедрения вредоносного кода.

Особую тревогу вызывает ситуация с языками Python и JavaScript, где применение сторонних библиотек носит массовый характер. Именно в этих языках выявлен наибольший процент ошибочных зависимостей. Авторы исследования отмечают, что в среднем 19,7% всех ссылок на библиотеки в коде, созданном с помощью языковых моделей, являются некорректными. Причём наибольшее количество ошибок продемонстрировали модели с открытым исходным кодом — около 22% от общего числа зависимостей.

Исследование стало важным предупреждением для разработчиков и специалистов по кибербезопасности. Эксперты призывают внедрять инструменты мониторинга безопасности и реализовывать процедуры автоматической валидации внешних зависимостей, прежде чем интегрировать сгенерированный код в рабочие продукты. Они также подчеркивают, что растущая популярность ИИ в программной инженерии требует не только более умных алгоритмов генерации, но и зрелой инфраструктуры проверки на соответствие реальному техническому стеку.

Результаты анализа поднимают вопрос об ответственности за качество и безопасность кода, создаваемого искусственным интеллектом, особенно в тех случаях, когда этот код используется в критически важных инфраструктурах или в продуктах с открытым доступом. По мнению исследователей, лишь комплексный подход к контролю качества и проверке исходных данных способен минимизировать риски, связанные с подобными уязвимостями.

Подписывайтесь на Moneytimes.Ru

Читайте также

Школьный повар раскрывает секрет: как быстро и легко очистить сардельки в натуральной оболочке 12.09.2025 в 9:31

Устали от борьбы с оболочкой сарделек? Простой лайфхак, который работает

Сардельки и сосиски в натуральной оболочке – продукт, который многим нравится за ощущение «домашнего» приготовления.

Читать полностью »
Птица в двигателе: самолет на Ташкент прервал взлет в Иркутске 12.09.2025 в 7:17

Экстренная посадка в Иркутске: пассажиры рейса на Ташкент столкнулись с непредвиденной ситуацией

Сегодня в аэропорту Иркутска пассажирский лайнер авиакомпании "Уральские авиалинии", выполнявший рейс в Ташкент, был вынужден прервать взлет во время разгона по взлетно-посадочной полосе.

Читать полностью »
Идеальный завтрак без лишних хлопот: рецепт маффинов, который освоит каждый 12.09.2025 в 6:36

Всего 5 минут на подготовку, 20 минут на выпечку: маффины, которые выручат в любое утро

Утренние сборы часто оставляют мало времени на приготовление полноценного завтрака. Но что, если бы существовал рецепт, который позволит вам насладиться домашней выпечкой всего за несколько минут подготовки?

Читать полностью »
Лайфхаки с пеной для бритья: от сияющей фурнитуры до чистых зеркал и одежды 11.09.2025 в 9:31

Не только для бритья: пена для ухода за домом, которая удивит вас своими возможностями

Пена для бритья – это тот самый универсальный солдат, который часто остается недооцененным, когда речь заходит о бытовых задачах.

Читать полностью »
Цена здоровья: эксперты призывают расширить пакеты ДМС, включив в них покупку медикаментов 11.09.2025 в 9:28

Россия – в меньшинстве: почему наши полисы ДМС не покрывают расходы на лекарства, в отличие от других стран

Российские полисы добровольного медицинского страхования (ДМС) могут быть существенно улучшены: аналитики компании Mains Lab настаивают на включении в их стандартные пакеты расходов на покупку лекарств.

Читать полностью »
Страстный поцелуй под прицелом полиции? Юрист объяснила, когда проявление чувств может стать проблемой 11.09.2025 в 7:46

Не каждое объятие – хулиганство: закон о поцелуях в общественных местах, о котором вы могли не знать

Вопрос о том, могут ли поцелуи в общественных местах повлечь за собой юридические последствия, давно вызывает споры.

Читать полностью »
Автобусные перевозки под прицелом: Россия вводит новые правила надзора и классификацию рисков 11.09.2025 в 7:43

От опасных грузов до лицензированных автобусов: как изменятся проверки перевозчиков в России

В России вступили в силу обновленные правила надзора за автобусными перевозками, подлежащими лицензированию. Соответствующий документ опубликован и направлен на повышение безопасности пассажирских перевозок.

Читать полностью »
Бездушный поступок и счастливый финал: как водитель выбросил котят в бак, а работники шиномонтажа спасли им жизнь 11.09.2025 в 7:40

Шокирующий случай в Бердске: водитель избавился от котят, но неравнодушие людей оказалось сильнее жестокости

В Бердске (Новосибирская область) произошел шокирующий случай: водитель автомобиля хладнокровно выбросил мешок с котятами в мусорный бак.

Читать полностью »