Сегодня 07 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ научился находить уязвимости в ПО, но для их исправления всё ещё нужны люди

Модели искусственного интеллекта доказали, что могут эффективно находить уязвимости ПО и эксплуатировать их, но не исправлять. На эту особенность обратили внимание эксперты лаборатории Off-by-1 компании 1Password — изучив механизмы работы моделей OpenAI ChatGPT 5.5 и Anthropic Claude Opus 4.8, они обнаружили, что без участия человека ИИ способен устранять уязвимости в ПО только в одном из четырёх случаев.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

«Для шести недавно обнаруженных уязвимостей мы выпустили 6080 патчей, используя две новейшие рассуждающие модели. Средний показатель успеха при создании патча, который полностью устраняет уязвимость (без существенного изменения поведения приложения), составил всего 26,0 %», — заявили исследователи. Из созданных ИИ патчей 20,1 % исправили исходную проблему, но изменили поведение приложения: например, логика «списка разрешённых» превратилась в логику «списка запрещённых»; в 2,3 % случаев при исправлении одной уязвимости возникла другая; в 49,3 % случаев ИИ не создал защиты ни от одного из вариантов эксплойта; а в 2,2 % случаев ИИ не только не исправил уязвимость, но и создал ещё один вариант для её эксплуатации.

Среди успешных патчей, даже если они изменяли поведение приложения, исправление уязвимости оказалось «хрупким»: конкретная уязвимость исчезала, но основную проблему решить не удавалось. Успех работы ИИ зависит от первоначальной установки — её требуется давать как ИИ, так и человеку, исправляющему уязвимость. Но если инструкции будут неверными, ИИ с большей вероятностью потерпит неудачу. Если запрос будет корректным, то ИИ справится с вероятностью 65 %; полное отсутствие запроса снижает вероятность успеха до 50,4 %, а некорректный запрос — до 15,2 %. У человека-разработчика при анализе уязвимого кода сохраняются высокие шансы выявить вводящую в заблуждение информацию.

В среднем создание корректного патча обходится всего в $6,74, включая затраты на неудачные попытки. Но при анализе затрат и выгод следует учитывать, какой объём экспертного надзора требуется, чтобы применение ИИ себя оправдывало.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Южной Корее создали навигатор, который прокладывает маршрут по тени, а не по расстоянию 7 мин.
ByteDance запретила своим исследователям дистиллировать ИИ-модели конкурентов 14 мин.
ИИ Google раскрыл неанонсированного персонажа игры, которого разработчик хранил в тайне в «Google Документах» 19 мин.
ИИ научился находить уязвимости в ПО, но для их исправления всё ещё нужны люди 38 мин.
Предзаказы GTA VI «настолько беспрецедентны», что Take-Two не может спрогнозировать продажи игры 47 мин.
Suno объявила о планах по борьбе с музыкальным ИИ-спамом 2 ч.
Три четверти европейских компаний опасаются, что США перекроют им доступ к технологиям 3 ч.
ИИ начал отвечать на звонки в службе спасения 911 в одном из городов США 3 ч.
Alibaba нашла способ заработать на открытом ИИ — крупным клиентам придётся делиться выручкой 3 ч.
В приложении ChatGPT появится генератор стикеров для WhatsApp 4 ч.