Рубріки: Новини

Третина згенерованого коду потрапляє в продакшн без перевірки — звіт Cloudsmith

Дмитро Сімагін

Штучний інтелект генерує понад половину коду в деяких компаніях, але значна його частина потрапляє в продакшн практично без перевірки. Це стверджується в дослідженні Cloudsmith 2025 Artifact Management Report.

Лише 67% опитаних розробників перевіряють код, згенерований штучним інтелектом, перед кожним розгортанням, залишаючи значні частини виробничого коду потенційно неперевіреними.

41% респондентів визначили генерацію коду як найбільш ризикований аспект впливу ШІ, проте практика перевірки та довіри залишається непослідовною:

  • 66% сказали, що довіряють коду, згенерованому штучним інтелектом, лише після ручної перевірки.
  • Тільки 20% повністю довіряють результатам ШІ без додаткової перевірки.
  • 59% застосовують додаткові перевірки до пакетів, створених за допомогою штучного інтелекту, але лише 16% ставляться до них як до будь-якого іншого пакета, без подальших перевірок.

У минулорічному звіті GitHub, що охоплював США, Бразилію, Німеччину та Індію, стверджувалось, що «понад 97% респондентів повідомили про використання інструментів кодування на основі штучного інтелекту на роботі в певний момент». Частка тих, хто повідомляє про «принаймні певну підтримку компанії» щодо застосування інструментів генерації коду, коливається від 88% у США до 59% у Німеччині.

Далі Cloudsmith попереджує: «Хоча LLM підвищують продуктивність, швидко генеруючи код, вони можуть ненавмисно створювати ризики, рекомендуючи неіснуючі або шкідливі пакети».

Розробники це теж чітко усвідомлюють. На запитання, чи посилить штучний інтелект загрози шкідливого програмного забезпечення з відкритим кодом (наприклад, тайпсквоттінг, плутанина з залежностями), 79,2% відповіли, що ШІ збільшить кількість шкідливого програмного забезпечення в репозиторіях. Причому 30% сказали про значний вплив шкідливого ПЗ. Лише 13% вважають, що штучний інтелект «запобігне або зменшить загрози». 

 

Останні статті

Microsoft видалить застарілі драйвери з Windows Update

Компанія Microsoft повідомила про намір видалити застарілі драйвери, які досі доступні через Windows Update. Це…

20.06.2025

У пакетах npm виявили код, який циклічно відтворює гімн України для відвідувачів російських сайтів

Команда дослідження загроз Socket виявила два npm-пакети, які використовуються в JavaScript-розробці, з прихованим функціоналом для…

20.06.2025

Оновлення Telegram: списки завдань та розширення рекламних функцій

Команда Telegram випустила beta-версію застосунку для iOS 11.13 (30945). У месенджері з'явилася можливість створювати списки…

20.06.2025

Українці можуть пройти безплатні ІТ-курси від Естонії. Перші два тижні треба буде навчатись у Житомирі

Українці можуть пройти безплатне IT-навчання від kood/Zhytomyr за естонською моделлю peer-to-peer, повідомили в DOU. Програма…

19.06.2025

Amazon планує масові звільнення через впровадження ШІ

Генеральний директор Amazon Енді Джессі попередив співробітників про можливе скорочення робочих місць у компанії у…

19.06.2025

Нові стимули для мобілізованих ФОП: держава спише всі податкові борги

Верховна Рада проголосувала за поправки, які повертають податкові пільги для ФОП, які перебувають в лавах…

19.06.2025