Cientistas descobriram que o código do programa criado pela IA está sujeito a vulnerabilidades

Os programadores que usam sistemas de inteligência artificial (IA) para desenvolver código têm maior probabilidade de receber aplicativos suscetíveis a vulnerabilidades, escreve o TechCrunch, citando um estudo de cientistas da Universidade de Stanford. Na opinião deles, os sistemas de geração de código devem ser tratados com cautela.

Fonte da imagem: Christopher Gower / unsplash.com

A base para o estudo foi o sistema de geração de código baseado em Codex AI desenvolvido pelo laboratório OpenAI. 47 desenvolvedores participaram do projeto – de estudantes de graduação a especialistas com muitos anos de experiência. Eles usaram a plataforma Codex para solucionar problemas de segurança, e as linguagens de programação utilizadas no estudo foram Python, JavaScript e C.

Como se viu, os programadores que usaram o sistema Codex em seu trabalho eram mais propensos a oferecer soluções incorretas e inseguras em comparação com o grupo de controle. Além disso, eles consideraram suas decisões mais avançadas em termos de segurança cibernética em relação às decisões dos especialistas do grupo de controle.

Os autores do estudo enfatizam que não pretendem virar a comunidade contra o Codex e outros sistemas de geração de código de IA, mas são mais bem utilizados na resolução de problemas que não estão associados a alto risco. Como solução para o problema, os cientistas propõem criar mecanismos para analisar o código de IA proposto, além de fortalecer as configurações de segurança padrão nas bibliotecas criptográficas.

Além disso, os geradores geralmente são treinados em designs de licença limitada e, em seguida, apresentam soluções, por exemplo, da base de código Quake ou de tutoriais de JavaScript – o código que eles criam pode ser uma fonte de problemas de direitos autorais. Eles tentaram implementar um mecanismo de proteção contra tal plágio na plataforma GitHub Copilot, mas só piorou: o sistema passou a emitir grandes fragmentos do código de outra pessoa, incluindo informações sobre autores e até textos de licença.

avalanche

Postagens recentes

A Dolby processa o Snapchat por usar seu codec AV1 gratuito.

A Dolby Laboratories (Dolby Labs), empresa americana especializada em tecnologias de processamento e codificação de…

16 minutos atrás

Crimson Desert bateu seu recorde de popularidade no Steam com uma grande atualização.

O jogo de ação e aventura em mundo aberto Crimson Desert, da desenvolvedora e editora…

35 minutos atrás

A Samsung e o Google ensinarão o Android a transferir arquivos por toque – algo semelhante ao AirDrop.

De acordo com o Android Authority, que cita informações encontradas no código da Samsung One…

2 horas atrás

O motivo do encerramento do gerador de vídeos com IA OpenAI Sora foi revelado, e é bastante prosaico.

Na semana passada, a OpenAI cancelou abruptamente o suporte ao gerador de vídeos com IA…

2 horas atrás

Warhorse Fires substitui o tradutor de Kingdom Come: Deliverance 2 por IA

Max Hejtmánek, editor de localização em inglês de Kingdom Come: Deliverance 2, foi demitido de…

3 horas atrás