Уязвимый вайб-кодинг: почти половина кода, написанного ИИ, потенциально опасна
Исследование выявило существенный уровень уязвимости продуктов вайб-кодинга. С некоторыми языками программирования результат намного хуже среднего.
Отчет компании Veracode охватывает более 1600 образцов кода, созданных GPT-4, GPT-3.5 и Codex от OpenAI, которые получили 12 различных заданий. В общей сложности 45% результатов содержали существенные уязвимости. Среди них ошибки авторизации, валидации ввода, SQL-инъекции и т. д.
Java стала чемпионом по уязвимостям: их имели 80% кода. Зато результаты JavaScript и Python имели в два раза меньше «дыр» — 30-40%. Интересно, что есть простой способ значительно повысить качество, а именно прямо указать ИИ на необходимость учета безопасности.
Post #7080
1.55K
