Ошибки в коде, сгенерированном искусственным интеллектом, приводят к утечкам данных

Согласно недавнему исследованию, проведенному Aikido Security, приблизительно 20% инцидентов в области безопасности имеют отношение к уязвимостям, присутствующим в коде, созданном с помощью искусственного интеллекта. Учитывая, что ИИ сейчас генерирует около 24% всего объема рабочего кода в мире, почти 70% компаний выявили в нём ошибки, способные спровоцировать значительные нарушения безопасности.

Согласно представленному отчёту, нечёткость в распределении ответственности представляет собой значительную проблему: фактически, никто не берёт на себя полную ответственность за код, созданный искусственным интеллектом. Специалисты по безопасности, разработчики и юридические службы сталкиваются с трудностями в контроле рисков, возникающих в связи с автоматизированным созданием программного обеспечения.

Согласно результатам исследования, использование большого количества ИИ-инструментов в сложных экосистемах приводит к дополнительной неразберихе и увеличивает время, необходимое для устранения ошибок. Команды, применяющие более пяти ИИ-инструментов, в среднем тратят на отладку почти в два с половиной раза больше времени, чем те, кто использует только один или два решения.

Несмотря на это, исследование выражает оптимизм в отношении перспектив развития событий. Подавляющее большинство участников опроса, а именно 96%, убеждены, что в течение следующих пяти лет искусственный интеллект сможет генерировать более безопасный и надёжный программный код, что позволит автоматизировать даже сложные этапы тестирования. Вместе с тем, 79% полагают, что такой код будет нуждаться в обязательном контроле и вовлечении человека.

Не пропустите:  Российские поезда нового поколения: в вагонах СВ и купе теперь есть душевые, просторные кровати и беспроводная зарядка

По мнению экспертов, необходимо выдерживать равновесие между результативностью искусственного интеллекта и управлением со стороны профессионалов, чтобы снизить потенциальные опасности и улучшить характеристики разрабатываемого программного обеспечения.

Похожие статьи