Рубріки: Новини

Експерт не рекомендує використовувати штучний інтелект для пошуку помилок в коді

Дмитро Сімагін

Сет Ларсон, розробник систем безпеки в Python Software Foundation, опублікував розлогий пост про негативні тенденції в процесах пошуку помилок в коді. Як пише The Register, поява публікації викликана тим, що Ларсон, за його словами, «нещодавно помітив у проектах з відкритим кодом сплеск звітів про безпеку надзвичайно низької якості».

Експерт пояснив, що зростання низькоякісних, спамних та «галюцинованих» звітів про безпеку пов’язано з використанням інструментів на базі штучного інтелекту. Хоча Ларсон визнає, що низькоякісний онлайн-контент існував задовго до чат-ботів, але зараз генеративні моделі штучного інтелекту все набагато спростили. 

Автоматична перевірка помилок в коді за допомогою інструментів ШІ не тільки демонструє низький результат, але й змушує розробників додатково витрачати свій час на ще одну, ручну перевірку. Це призводить до плутанини, стресу та розчарування. Щоб цього уникнути, Ларсон радить не використовувати автоматизоване створення звітів про безпеку та системи AI / LLM для виявлення вразливостей.

«Ці системи сьогодні не можуть зрозуміти код, пошук вразливостей безпеки потребує розуміння коду та розуміння таких концепцій людського рівня, як намір, загальне використання та контекст», — пише експерт.

Також Ларсон вважає недоцільним запрошувати волонтерів/добровольців для перевірки коду. Він категорично не радить надсилати куди-небудь звіти про помилки в коді, які не були переглянуті людиною.

Останні статті

Найкращий квартал року: експорт ІТ-послуг з України демонструє зростання

За підсумками вересня 2025 року обсяг IT-експорту з України становив $557 мільйонів, що на $17…

31.10.2025

Android-смартфони краще захищені від шахраїв, ніж iPhone — дослідження

Спільне дослідження компаній Google і YouGov доводить, що через гаджети на базі Android рідше трапляються…

31.10.2025

FAVBET Tech увійшов у топ-5 платників податків серед резидентів «Дія.City»

Українська ІТ-компанія FAVBET Tech увійшла до топ-5 найбільших платників податків серед резидентів «Дія.City» за підсумками…

31.10.2025

Розробники TikTok зекономили компанії $300 000 на рік: просто переписали код Go API на Rust

Розробники TikTok переписали критично важливі Go API на Rust, що призвело до подвійного збільшення продуктивності…

31.10.2025

OpenAI випустила інструмент Aardvark для пошуку вразливостей в коді

OpenAI представила Aardvark — новий агент штучного інтелекту на базі GPT-5, який допомагає розробникам шукати…

31.10.2025

Новий фреймворк Google ADK дозволяє створювати агентів на Python і Java

Компанія Google оновила фреймворк ADK (Agent Development Kit). Вперше представлений у квітні цього року, ADK…

31.10.2025