Рубріки: Новини

Третина згенерованого коду потрапляє в продакшн без перевірки — звіт Cloudsmith

Дмитро Сімагін

Штучний інтелект генерує понад половину коду в деяких компаніях, але значна його частина потрапляє в продакшн практично без перевірки. Це стверджується в дослідженні Cloudsmith 2025 Artifact Management Report.

Лише 67% опитаних розробників перевіряють код, згенерований штучним інтелектом, перед кожним розгортанням, залишаючи значні частини виробничого коду потенційно неперевіреними.

41% респондентів визначили генерацію коду як найбільш ризикований аспект впливу ШІ, проте практика перевірки та довіри залишається непослідовною:

  • 66% сказали, що довіряють коду, згенерованому штучним інтелектом, лише після ручної перевірки.
  • Тільки 20% повністю довіряють результатам ШІ без додаткової перевірки.
  • 59% застосовують додаткові перевірки до пакетів, створених за допомогою штучного інтелекту, але лише 16% ставляться до них як до будь-якого іншого пакета, без подальших перевірок.

У минулорічному звіті GitHub, що охоплював США, Бразилію, Німеччину та Індію, стверджувалось, що «понад 97% респондентів повідомили про використання інструментів кодування на основі штучного інтелекту на роботі в певний момент». Частка тих, хто повідомляє про «принаймні певну підтримку компанії» щодо застосування інструментів генерації коду, коливається від 88% у США до 59% у Німеччині.

Далі Cloudsmith попереджує: «Хоча LLM підвищують продуктивність, швидко генеруючи код, вони можуть ненавмисно створювати ризики, рекомендуючи неіснуючі або шкідливі пакети».

Розробники це теж чітко усвідомлюють. На запитання, чи посилить штучний інтелект загрози шкідливого програмного забезпечення з відкритим кодом (наприклад, тайпсквоттінг, плутанина з залежностями), 79,2% відповіли, що ШІ збільшить кількість шкідливого програмного забезпечення в репозиторіях. Причому 30% сказали про значний вплив шкідливого ПЗ. Лише 13% вважають, що штучний інтелект «запобігне або зменшить загрози». 

 

Останні статті

Gmail додає наскрізне шифрування на відправку електронних листів будь-кому

Google оголошує, що користувачі Gmail тепер можуть надсилати електронні листи з наскрізним шифруванням будь-кому, навіть…

03.10.2025

Кількість IT-вакансій в Україні за квартал зросла на 12%. Це рекордний показник з початку війни

У третьому кварталі (липень, серпень, вересень) на сервісі пошуку роботи jobs.dou.ua опублікувано 20899 IT-вакансій. Це…

03.10.2025

Google вимагає по $25 з кожного Android-розробника «за верифікацію». Але будуть виключення

Представники Google розкрили додаткові подробиці майбутньої верифікації Android-розробників, яка почнеться в 2026 році. За реєстрацію…

03.10.2025

Python-розробники отримали можливість імпортувати в Excel бібліотеки на свій вибір

Microsoft анонсувала нову потужну функцію для Python-розробників у Microsoft Excel для Windows: редагування ініціалізації. Вона…

03.10.2025

В інструмент кодування Jules додали інтерфейс командного рядка та публічний API

Google додає в Jules інтерфейс командного рядка та публічний API, що дозволяє цьому інструменту кодування…

03.10.2025

Хакери зламали приватні репозиторії Red Hat на GitHub

Хакерське угруповання Crimson Collective зламало приватні GitHub-репозиторії компанії Red Hat, яка займається розробкою корпоративного програмного…

02.10.2025