НОВИНИ

ШІ пише вразливий код у 45% випадків — звіт Veracode

Аудіо версія новини

Слухати

Близько 45% коду, згенерованого моделями ШІ, містить серйозні вразливості — такі результати показав аналіз понад 1600 прикладів, згенерованих Codex, GPT-3.5 і GPT-4. Звіт опублікувала компанія Veracode.

Що сталося

Американська компанія Veracode одна з провідних у галузі інтелектуального захисту програмного забезпечення. У своєму нещодавньому звіті команда зазначила, що майже половина відповідей моделей ШІ на 12 тестових завдань містили проблеми безпеки.

Найпоширеніші з них — SQL-інʼєкції, XSS, помилки валідації введення та авторизації. Найгірші результати продемонстрував код на Java: вразливості виявили у 80% випадків. Для Python і JavaScript цей показник був нижчий — 30–40%.

Якість зростала, якщо користувачі просили ШІ враховувати безпеку — це свідчить про важливість точного формулювання запитів.

Чому це важливо

Аналітики пояснюють: мовні моделі прагнуть створити код, який виглядає правильно, але не завжди дотримуються принципів безпечної розробки. Через це програмістам радять не покладатися повністю на ШІ, а перевіряти код вручну та за допомогою інструментів.

Щоб зменшити ризики, Veracode радить:

  • запускати статичний аналіз, перевірку коду з самого початку;
  • використовувати інструменти Veracode Fix для швидкого виправлення помилок і враховувати безпеку навіть у роботі ШІ-асистентів;
  • застосовувати Software Composition Analysis — це аналіз бібліотек з відкритим кодом, щоб виявляти небезпечні компоненти, а ще встановити «фаєрвол для пакетів», який блокує відомі шкідливі залежності ще до встановлення.

Нагадаємо, нещодавно ми писали, що команда дослідників Microsoft проаналізувала 200 000 розмов користувачів із Bing Copilot, щоб зʼясувати, які професії найбільше схильні до автоматизації за допомогою штучного інтелекту.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
5 культових фільмів, які зникнуть з Netflix у березні — встигніть подивитися

21 Лютого 2026, 18:00

БІЗНЕС
Як провалити запуск у Португалії, змінити стратегію та залучити 50% іноземних клієнтів: кейс івент-маркетингової агенції 

21 Лютого 2026, 12:51

НОВИНИ
4 способи, як Gemini може допомогти навчатися ефективніше

21 Лютого 2026, 09:00

НОВИНИ
Google Play заблокувала 1,75 млн шкідливих застосунків за 2025 рік

20 Лютого 2026, 18:18

БІЗНЕС
Не сім’я, а баскетбольна команда: як побудувати корпоративну культуру через спортивну модель — кейс Boosters

20 Лютого 2026, 17:00

НОВИНИ
Банкноти 1,2,5,10 гривень зникають з обігу: що зміниться з березня 2026

20 Лютого 2026, 16:50

НОВИНИ
Від продуктового до АЗС: в Україні запрацював державний сервіс «єЧек» — що це означає для бізнесу

20 Лютого 2026, 16:06

НОВИНИ
Tesla запускає найдешевший Cybertruck за $59 990 — деталі

20 Лютого 2026, 15:08

НОВИНИ
Експорт українських ІТ-послуг зріс до $6,66 млрд у 2025 році — дослідження 

20 Лютого 2026, 14:13

НОВИНИ
Google терміново оновлює Chrome — що цього разу

20 Лютого 2026, 12:33