Сообщение администратору
Имя:
Почта:
Сообщение:
Вход на сайт
Логин:
Пароль:

Статистика
Поделиться
Поддержка  •  Дневник  •  О сайте  •  Реклама  •  Поставить баннер  •  Прислать  •  Хроника  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Гости: 7346    Участники: 1 Авторизация Авторизация   Регистрация 
Метод Научного Тыка
RULVEN
Поиск  
Blackball iMag | интернет-журнал
RSS-лента
Поделиться ссылкой:

Начало » Компьютеры & IT » Опасные игры с ИИ: чем код, написанный нейросетью, грозит бизнесу

Опасные игры с ИИ: чем код, написанный нейросетью, грозит бизнесуновости


Опубликовано: февраль 2025 г.
Добавлено: Вс 02.03.2025 • Sergeant
Источник: SecurityLab
Просмотров: 48
Комментарии: 0


Робот-программист может оказаться не самым надежным помощником.

Компания Apiiro при поддержке Gartner Research опубликовала в среду тревожный отчет о безопасности кода, созданного инструментами искусственного интеллекта. Специалисты проанализировали миллионы строк в десятках компаний из финансового сектора, промышленного производства и технологической отрасли. Результаты показали: когда для создания программ используется ИИ, качество защиты неизбежно приносится в жертву скорости.

Согласно июльскому опросу Stack Overflow, восемь из десяти разработчиков уже применяют искусственный интеллект в своей работе. На сегодня это самый востребованный способ автоматизации при создании программного обеспечения. За последние полгода генеративные технологии сделали большой шаг вперед, поэтому специалисты уверены – число программистов, обращающихся за помощью к нейросетям, продолжит увеличиваться.

Переломный момент наступил после появления ChatGPT от OpenAI в ноябре 2022 года. С тех пор количество запросов на изменение кода выросло на 70% по сравнению с третьим кварталом того же года. При этом число репозиториев увеличилось всего на 30%, а штат специалистов пополнился лишь на 20%.

Показательна история GitHub Copilot – ведущего ИИ-помощника для разработчиков. По данным Microsoft, сейчас этим инструментом пользуются более 150 миллионов человек. Аудитория сервиса удвоилась с момента запуска в октябре 2021 года. Такой стремительный рост наглядно демонстрирует, насколько востребованными стали интеллектуальные ассистенты в программировании.

За последние шесть месяцев втрое выросло количество репозиториев, где хранится код, обрабатывающий личные и платежные данные пользователей. Также беспокоит десятикратный рост числа небезопасных программных интерфейсов (API). API – это набор правил и протоколов, позволяющих различным программам взаимодействовать друг с другом. Когда в них отсутствуют базовые механизмы защиты, злоумышленники получают прямой доступ к внутренним системам организации.

По данным Practical DevSecOp, через незащищенные API хакеры могут внедрять вредоносный код непосредственно в рабочие процессы компании. Например, отсутствие валидации входных данных позволяет им отправлять специально сформированные запросы, которые перегружают серверы или извлекают конфиденциальную информацию из баз данных. При отсутствии должной авторизации злоумышленники способны перехватывать сеансы легальных пользователей, получая доступ к их учетным записям и личным данным.

Главная проблема в том, что код, созданный генеративными системами, не учитывает специфические требования безопасности каждой организации и не соответствует корпоративным стандартам. Исследователи Apiiro зафиксировали: количество незащищенных точек доступа к конфиденциальным данным растет почти параллельно с общим числом программных репозиториев.

Бизнесу необходимо срочно внедрять автоматические системы проверки кода. Если один эксперт тратит в среднем 4-5 часов на проверку новой версии программы, то ИИ-ассистент способен создать десятки таких версий за час. При сохранении текущих темпов автоматизации этот разрыв будет только увеличиваться.

Проблема затрагивает все сектора экономики. В финансовой сфере автоматически созданный код обрабатывает конфиденциальные транзакции, в промышленности – управляет производственными процессами, а в технологических компаниях – отвечает за работу критически важных сервисов. Уязвимости в любой из этих областей могут привести к масштабным последствиям.

Эксперты Apiiro предлагают комплексное решение проблемы. Во-первых, необходимо внедрять современные системы автоматического анализа кода, способные выявлять потенциальные уязвимости еще на этапе разработки. Во-вторых, требуется создать новые стандарты безопасности, учитывающие специфику ИИ-разработки. В-третьих, усилить защиту репозиториев с конфиденциальными данными, внедрив многоуровневые системы контроля доступа.

Без этих мер, предупреждают аналитики, число уязвимостей в автоматически создаваемом коде продолжит расти в геометрической прогрессии.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Комментарии: 0
Нет ни одного комментария.

Новое
вчера, 09:06
Почему вы никогда не выучите все фреймворки
На чем сейчас слушать музыку — в погоне за качеством 2 дня назад, 09:08
На чем сейчас слушать музыку — в погоне за качеством
Оценка уязвимостей: как выявлять и устранять слабые места в кибербезопасности Пт 18.04.2025
Оценка уязвимостей: как выявлять и устранять слабые места в кибербезопасности
Пт 18.04.2025
Microsoft выпустила два обновления Windows, полностью ломающие систему и отправляющие ее в «синий экран смерти»
«Работа руководителя в полях», или что дает гемба-менеджмент компаниям Пн 14.04.2025
«Работа руководителя в полях», или что дает гемба-менеджмент компаниям
Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Вс 13.04.2025
Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком
Google предложила сотням сотрудников уйти добровольно. Те отказались — их уволили Пт 11.04.2025
Google предложила сотням сотрудников уйти добровольно. Те отказались — их уволили
Как и с чем пьют настойки Пт 11.04.2025
Как и с чем пьют настойки
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас Ср 09.04.2025
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас
Даркнет в цифрах: как устроен скрытый интернет Вт 08.04.2025
Даркнет в цифрах: как устроен скрытый интернет
Книги
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-04-21
© 2000–2025 Blackball
Дизайн & программирование:
О сайтеРеклама
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballРекламаСтатистикаПоддержка
МузыкаПлейлистыКиноВидеоИгрыАудиоПрограммыСтатьиКартинкиЮморФорумДневник сайтаПрислать контентРекомендованное
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact
Buy Me A Coffee
Если вам понравился этот сайт и вы хотите меня поддержать, вы можете купить мне кофе. Спасибо!