Рубріки: Новини

Експерт не рекомендує використовувати штучний інтелект для пошуку помилок в коді

Дмитро Сімагін

Сет Ларсон, розробник систем безпеки в Python Software Foundation, опублікував розлогий пост про негативні тенденції в процесах пошуку помилок в коді. Як пише The Register, поява публікації викликана тим, що Ларсон, за його словами, «нещодавно помітив у проектах з відкритим кодом сплеск звітів про безпеку надзвичайно низької якості».

Експерт пояснив, що зростання низькоякісних, спамних та «галюцинованих» звітів про безпеку пов’язано з використанням інструментів на базі штучного інтелекту. Хоча Ларсон визнає, що низькоякісний онлайн-контент існував задовго до чат-ботів, але зараз генеративні моделі штучного інтелекту все набагато спростили. 

Автоматична перевірка помилок в коді за допомогою інструментів ШІ не тільки демонструє низький результат, але й змушує розробників додатково витрачати свій час на ще одну, ручну перевірку. Це призводить до плутанини, стресу та розчарування. Щоб цього уникнути, Ларсон радить не використовувати автоматизоване створення звітів про безпеку та системи AI / LLM для виявлення вразливостей.

«Ці системи сьогодні не можуть зрозуміти код, пошук вразливостей безпеки потребує розуміння коду та розуміння таких концепцій людського рівня, як намір, загальне використання та контекст», — пише експерт.

Також Ларсон вважає недоцільним запрошувати волонтерів/добровольців для перевірки коду. Він категорично не радить надсилати куди-небудь звіти про помилки в коді, які не були переглянуті людиною.

Останні статті

Stack Overflow: все менше розробників довіряють коду, який згенерував штучний інтелект

Опитування понад 49 000 розробників зі 177 країн, проведене Stack Overflow, виявило чергову проблему, пов'язану…

30.07.2025

ChatGPT навчився проходити перевірку, що користувач є людиною

Перші користувачі нового ChatGPT — наразі він доступний лише у версіях Pro, Plus і Team…

29.07.2025

АІ-асистент в «Дії» за місяць обробив 52% звернень

Впровадження внутрішніх AI‑інструментів у цифрових сервісах держави набирає обертів: штучний інтелект обробляє вже 52 % звернень,…

29.07.2025

Асоціація IT Ukraine підтримала заборону російського софту та роз’яснила позицію щодо Telegram

Асоціація IT Ukraine, яка об’єднує вітчизняні високотехнологічні компанії та понад 100 000 спеціалістів, висловила підтримку…

29.07.2025

Microsoft тестує в Edge новий режим Copilot Mode — він перетворює браузер у віртуального помічника

Microsoft розширює функціонал браузера Edge завдяки інтеграції нового режиму роботи Copilot Mode. Тепер віртуальний помічник…

29.07.2025

У Польщі підрахували кількість IT-компаній, які належать українцям

За даними польського реєстру юридичних осіб Krajowy Rejestr Sądowy (KRS), з 2022 року в Польщі…

29.07.2025