💻 Штучний інтелект генерує в середньому 15 вразливостей на кожну кодову базу
Аналітичний звіт компанії Secure Code Warrior виявив системні ризики безпеки при використанні штучного інтелекту для написання програмного забезпечення. Під час дослідження було проаналізовано 1760 кодових баз, згенерованих 16 провідними моделями від OpenAI, Anthropic, Google та інших розробників. Результати показали, що автоматично створений код містить у середньому 15 безпекових вразливостей на один проект, незалежно від обраного розробника моделі.
Ключовим фактором рівня небезпеки виявився мовний фреймворк, а не сама нейромережа. Найвищий рівень вразливостей зафіксовано при генерації коду для JavaScript та Java EE/JSP, тоді як проекти на C# та Java Spring демонстрували у 40 разів нижчі показники ризику. Експерти підкреслюють, що сліпе впровадження AI-коду без суворого автоматизованого аудіту призводить до масового потрапляння стандартних помилок автентифікації та ін’єкцій у продакшн-середовища.
