Az MI által írt kód fele sebezhető – tényleg ezt akarjuk?

Az MI által írt kód fele sebezhető – tényleg ezt akarjuk?
Majdnem minden második, MI által generált kódsor biztonsági hibát tartalmaz, hiába tűnik első ránézésre késznek és használhatónak. Friss kutatások szerint a legújabb és legnagyobb nyelvi modellek sem teljesítenek jobban ebből a szempontból, hiába reménykednek a cégek abban, hogy ezek kiválthatják vagy lecserélhetik az emberi munkát. A vizsgált, 100 fölötti nyelvi modell 80 különböző programozási feladaton 45%-os hibaaránnyal bukott el.

A legveszélyesebb programnyelv: Java

Kiderült, hogy a legrosszabbul a Java teljesített; ott a hibaarány meghaladta a 70%-ot, de Python, C# és JavaScript esetében is 38-45% között mozgott. A fejlesztők egyre gyakrabban fordulnak MI-generált kódhoz, például ma már minden harmadik új Google- vagy Microsoft-kódrészlet is a gépen keresztül születik.

Új szokás: vibe coding

A trendet csak erősíti, hogy a programozók “vibe coding”-gal, vagyis biztonsági elvárások nélküli MI-kódolással próbálnak időt spórolni. A hibák legismertebb példái a cross-site scripting (86%) és a naplóinjektálás (log injection – 88%) (log injection).

Mit lehet tenni?

A hagyományos biztonsági védelem nélküli MI-kódolás gyorsan óriási biztonsági adóssághoz vezethet, különösen mivel a támadók is MI-t vetnek be a hibák pillanatok alatti kihasználására. A szakértők azt javasolják: kötelező legyen a biztonsági ellenőrzés beépítése az MI-alapú munkafolyamatokba, legyen képzés a fejlesztők számára, továbbá használjon a cég tűzfalakat és automatikus hibafelismerő eszközöket. Ha a jövő valóban az MI-segítette fejlesztésé, akkor ezek nélkül csak nő a veszély.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 20:01

Az új Mac mini M4 lenyomja az árakat: csak 183 ezer forint

🚀 Az Apple Mac mini M4 most mindössze 183 000 forintért (499 USD-ért) vihető haza a Best Buy-nál, ami az egyik legjobb ár-érték arányú asztali géppé teszi a kategóriájában...

MA 19:59

Az MI-szexting nem kímél – a digitális vágy új kora

🔥 Az MI-szexting forradalma berobbant – és egyre kevesebb a fék rajta...

MA 19:01

Az elveszett egyiptomi erőd óriási meglepetései a Sínai-sivatagban

Egy lenyűgözően épen maradt, 3500 éves egyiptomi katonai erődöt tártak fel régészek a Sínai-félsziget északi részén, nem messze a Földközi-tengertől...



MA 18:59

Miért érezzük magunkat reggel kómásnak, mi az agy ébredésének titka

😴 Reggeli ébredéskor hajlamosak vagyunk azt hinni, hogy az agy egyszerűen felkapcsol egy kapcsolót, amikor megszólal az ébresztőóra...

MA 18:01

A texaszi új app-áruház törvény: főhet a feje a techóriásoknak

Texas január 1-jétől életbe lépteti új app-áruház törvényét, amely minden felhasználótól életkor-igazolást követel, mielőtt alkalmazást tölthetne le vagy alkalmazáson belüli vásárlást hajthatna végre...

MA 17:58

Az univerzum élesebben látszik a James Webb távcsővel

A James Webb űrtávcső új szintre emelte a kozmosz megfigyelését, de a maximális felbontást egy apró, intelligens eszköz, az apertúramaszk-interferométer (AMI) hozta el...



MA 17:31

Az Apophis aszteroida-missziót az utolsó pillanatban sikerült megmenteni

A NASA OSIRIS-APEX küldetése, amelyet a kormányzati megszorítások miatt le akartak állítani, váratlanul 20 millió dollár (kb...



MA 16:59

Az arany ára elképesztően magasra szökött, mi áll a háttérben

Az elmúlt hetekben az arany ára történelmi csúcsot döntött, amikor a New York-i tőzsdén csütörtökön 4 326 USD-ig, vagyis mintegy 1 232 540 forintig emelkedett unciánként...

MA 16:29

Az MI-s Reddit-válaszok veszélyeztetik az egészségedet

A Reddit “Családorvoslás” (Family Medicine) aloldalán egy moderátor figyelmeztetett: az MI-alapú Reddit-válaszok automatikusan felelnek a posztokra, de gyakran súlyosan veszélyes félretájékoztatást terjesztenek...

MA 16:03

Az MI a leépítések bűnbakja, valódi veszély vagy csak kifogás

Az utóbbi években világszerte egyre több vállalat döntött létszámcsökkentés mellett, miközben a mesterséges intelligenciára (MI) hivatkoznak, mint elsődleges okra...

MA 16:00

Forradalmasítják a MI-portrék a munkaerőpiacot, új arcok jelennek meg

Az álláskeresők egyre nagyobb arányban cserélik le drága stúdiófotóikat olcsó, percek alatt elkészülő MI-alapú portrékra...



MA 15:30

Az első csillagszívverés, amit egy űrbéli robbanás rejtett el

🛰 A csillagászoknak most először sikerült észlelniük egy újszülött csillag szabályos pulzálását egy hatalmas kozmikus robbanás közepette...

MA 15:00

Az éghajlat csak fokozódik: Rekordszintű a szén-dioxid 2024-ben

2024-ben soha nem látott magasságba emelkedett a légköri szén-dioxid szintje, újabb komoly figyelmeztetést adva a globális felmelegedésre...

MA 14:58

Az új Linux-őrület: Menekülés a Windows 10-ről

A Windows 10 végleges búcsúja után tömegek keresnek új otthont számítógépüknek...

MA 14:30

Meglepő, hogyan alakítja át álmaink a memóriánkat

Az éjszakai alvás nem csupán pihenés, hanem szinte laboratóriumi munka a memóriánknak: az egyes alvásfázisok szerint átrendeződnek az emlékek, így néhány részlet elhalványul, míg mások általános tudássá állnak össze...



APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

szombat 23:59

Az Apple lenyúlta a Forma–1-et az amerikai nézőknek

Az Apple 750 millió dollárt, vagyis átszámítva mintegy 275 milliárd forintot fizetett azért, hogy a következő öt évben kizárólag az Apple TV közvetíthesse a Forma–1-es futamokat az Egyesült Államokban...

szombat 23:30

Az MI-vel készült óravázlatok unalmasak és elavultak

Az MI, mint az oktatás forradalmasításának egyik ígéretes eszköze, gyorsan elnyerte a tanárok figyelmét...