Skip to content

Умный дом

Для тех, кто желает жить в комфорте

  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости
  • Toggle search form
Raskryta opasnost sgenerirovannogo nejrosetjami koda c8b62ec.jpg

Раскрыта опасность сгенерированного нейросетями кода

Posted on 30.04.2025 By Олег

Большие языковые модели (LLM) при генерации программного кода нередко предлагают использовать сторонние библиотеки, которых в действительности не существует, что открывает злоумышленникам путь к атакам через подмену зависимостей. Об этом сообщает ArsTechnica.

Согласно исследованию, в среднем в каждом втором примере кода, сгенерированном 16 популярными LLM, содержатся ссылки на фиктивные пакеты. В одном из экспериментов было проанализировано более 576 тыс. фрагментов — 440 тыс. зависимостей оказались вымышленными. Причина в том, что обученные на больших объемах текста модели «придумывают» названия библиотек, основываясь на шаблонах, а не на существующих данных из репозиториев.

Такая ошибка может быть использована для проведения атак типа dependency confusion или slopsquatting. Достаточно зарегистрировать пакет с тем же именем, которое «выдумал» ИИ. Если разработчик без проверки установит такой пакет, в его систему может попасть вредоносный код. Уже зафиксированы случаи, когда созданные в рамках исследования тестовые пакеты скачивались десятки тысяч раз.

Особую уязвимость демонстрируют Python и JavaScript, где централизованные репозитории и сторонние зависимости являются нормой. Разработчики часто полагаются на рекомендации ИИ-инструментов, не проверяя вручную существование библиотек.

Эксперты призывают внедрять инструменты мониторинга и анализа безопасности цепочки поставок, а также пересмотреть практику доверия сгенерированных кодов.

Новости

Навигация по записям

Previous Post: Тим Кук не хочет нанимать иностранцев на завод Apple в США
Next Post: Найдены самые ранние домашние кошки в Северной Америке

More Related Articles

Astronom otkryl vozmozhnye svidetelstva globalnogo vrashhenija vselennoj a6f77ec.jpg Астроном открыл возможные свидетельства глобального “вращения” Вселенной Новости
V gosdume vyskazalis o zaprete videoigr v rossii 60c92aa.jpg В Госдуме высказались о запрете видеоигр в России Новости
Rossijskaja atomnaja stancija dlja luny budet gotova knbsp2030 godu dd5caba.jpg Российская атомная станция для Луны будет готова к 2030 году Новости
Moskvichi rezko zainteresovalis poezdkami v odin provincialnyj gorod e4c634f.jpg Москвичи резко заинтересовались поездками в один провинциальный город Новости
Ea vypustit apex legends na nintendo switch 2 8d3ce57.jpg EA выпустит Apex Legends на Nintendo Switch 2 Новости
Kak v terminatore kadry raboty fabriki robotov 20a24fb.jpg Как в «Терминаторе»: кадры работы фабрики роботов Новости

Свежие записи

  • Метеорит, упавший в дом в США, оказался старше Земли
  • В Европе протестировали робота для будущих марсианских экспедиций
  • В РФ стали чаще арендовать консоли PlayStation и Xbox
  • LG обновила популярную серию OLED-мониторов UltraGear
  • Mafia: The Old Country детально сравнили с прошлыми частями «Мафии»
  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости

Copyright © 2025 Умный дом. Все права защищены. Копирование контента без обратной ссылки на блог запрещено!

Этот веб-сайт использует файлы cookie для улучшения взаимодействия с пользователем. Продолжая пользоваться сайтом, вы соглашаетесь на использование файлов cookie.