Рубріки: Новини

Експерт не рекомендує використовувати штучний інтелект для пошуку помилок в коді

Дмитро Сімагін

Сет Ларсон, розробник систем безпеки в Python Software Foundation, опублікував розлогий пост про негативні тенденції в процесах пошуку помилок в коді. Як пише The Register, поява публікації викликана тим, що Ларсон, за його словами, «нещодавно помітив у проектах з відкритим кодом сплеск звітів про безпеку надзвичайно низької якості».

Експерт пояснив, що зростання низькоякісних, спамних та «галюцинованих» звітів про безпеку пов’язано з використанням інструментів на базі штучного інтелекту. Хоча Ларсон визнає, що низькоякісний онлайн-контент існував задовго до чат-ботів, але зараз генеративні моделі штучного інтелекту все набагато спростили. 

Автоматична перевірка помилок в коді за допомогою інструментів ШІ не тільки демонструє низький результат, але й змушує розробників додатково витрачати свій час на ще одну, ручну перевірку. Це призводить до плутанини, стресу та розчарування. Щоб цього уникнути, Ларсон радить не використовувати автоматизоване створення звітів про безпеку та системи AI / LLM для виявлення вразливостей.

«Ці системи сьогодні не можуть зрозуміти код, пошук вразливостей безпеки потребує розуміння коду та розуміння таких концепцій людського рівня, як намір, загальне використання та контекст», — пише експерт.

Також Ларсон вважає недоцільним запрошувати волонтерів/добровольців для перевірки коду. Він категорично не радить надсилати куди-небудь звіти про помилки в коді, які не були переглянуті людиною.

Останні статті

Copilot всюди, але лише 3,3% користувачів Microsoft платять за нього

Лише 3,3% користувачів Microsoft 365 та Office 365, які працюють з Copilot Chat, платять за…

03.02.2026

Співзасновник LinkedIn: завдяки штучному інтелекту малі команди можуть конкурувати з великими компаніями

Співзасновник LinkedIn Рід Гоффман заявив, що штучний інтелект змінює можливості малих команд — тепер вони…

03.02.2026

OpenAI випустила Codeх для macOS і розповіла, скільки розробників щомісяця з ним працюють

OpenAI випустила настільний додаток Codex для платформи macOS. До сьогодні програмістам на Apple доводилося шукати…

03.02.2026

Вразливість Microsoft Office використовують для атак з нібито попередженням Укргідрометцентру

За даними української команди реагування CERT-UA, виявлена на минулому тижні вразливість CVE-2026-21509, яка є помилкою…

03.02.2026

Google тестує інструмент для перенесення в Gemini діалогів з ChatGPT та інших чат-ботів

Google працює над новою функцією Gemini під назвою Import AI chats, яка зараз знаходиться на…

03.02.2026

Популярний редактор коду Notepad++ зламано

Команда Notepad++ оголосила, що її інфраструктуру оновлень було скомпрометовано китайським хакером у період між червнем…

02.02.2026