LLM не умеет писать безопасный код на джаве.
Veracode проверили около 100 моделей на способность писать безопасный код на питоне, js, шарпе и джаве. Лишь 4% сгенерированных решений были безопасны с первого раза. Даже после уточняющих промтов доля безопасного кода не превысила 40%. Любопытно, что названия моделей команда не приводит. Боится исков?)
И ещё немного цифр:
▪️ 45% образцов кода не прошли проверку на безопасность и содержали уязвимости из списка OWASP Top 10
▪️ Лучше не просить писать модели на Java. Он оказался самым «опасным» языком — 72% сгенерированного LLM Java-кода включали уязвимости
▪️ У других языков все получше: Python – 38 %, JavaScript – 43 %, C# – 45 % не проходят проверки безопасности
https://t.me/anti_agi/957
Post #562
1.19K