Cientistas descobriram que o código do programa criado pela IA está sujeito a vulnerabilidades

Os programadores que usam sistemas de inteligência artificial (IA) para desenvolver código têm maior probabilidade de receber aplicativos suscetíveis a vulnerabilidades, escreve o TechCrunch, citando um estudo de cientistas da Universidade de Stanford. Na opinião deles, os sistemas de geração de código devem ser tratados com cautela.

Fonte da imagem: Christopher Gower / unsplash.com

A base para o estudo foi o sistema de geração de código baseado em Codex AI desenvolvido pelo laboratório OpenAI. 47 desenvolvedores participaram do projeto – de estudantes de graduação a especialistas com muitos anos de experiência. Eles usaram a plataforma Codex para solucionar problemas de segurança, e as linguagens de programação utilizadas no estudo foram Python, JavaScript e C.

Como se viu, os programadores que usaram o sistema Codex em seu trabalho eram mais propensos a oferecer soluções incorretas e inseguras em comparação com o grupo de controle. Além disso, eles consideraram suas decisões mais avançadas em termos de segurança cibernética em relação às decisões dos especialistas do grupo de controle.

Os autores do estudo enfatizam que não pretendem virar a comunidade contra o Codex e outros sistemas de geração de código de IA, mas são mais bem utilizados na resolução de problemas que não estão associados a alto risco. Como solução para o problema, os cientistas propõem criar mecanismos para analisar o código de IA proposto, além de fortalecer as configurações de segurança padrão nas bibliotecas criptográficas.

Além disso, os geradores geralmente são treinados em designs de licença limitada e, em seguida, apresentam soluções, por exemplo, da base de código Quake ou de tutoriais de JavaScript – o código que eles criam pode ser uma fonte de problemas de direitos autorais. Eles tentaram implementar um mecanismo de proteção contra tal plágio na plataforma GitHub Copilot, mas só piorou: o sistema passou a emitir grandes fragmentos do código de outra pessoa, incluindo informações sobre autores e até textos de licença.

avalanche

Postagens recentes

Grandes empresas começaram a racionar o acesso dos funcionários à IA devido ao gasto descontrolado de tokens.

Grandes empresas começaram a restringir drasticamente o uso de inteligência artificial no ambiente de trabalho…

39 minutos atrás

O Google Chrome agora pode enviar fragmentos de tela diretamente para o chatbot Gemini.

A versão para desktop do Google Chrome agora conta com um novo recurso chamado "Selecionar…

39 minutos atrás

Os relatórios de resultados da Micron e da Qualcomm impulsionaram a capitalização de mercado das fabricantes de chips em US$ 400 bilhões.

As dúvidas dos investidores sobre a sustentabilidade da tendência positiva no mercado de componentes de…

1 hora atrás

O boom da IA ​​ajudou a Micron a aumentar sua margem de lucro para impressionantes 84,9%.

O relatório trimestral da Micron Technology tornou-se o segundo catalisador mais importante para o preço…

2 horas atrás

A Qualcomm espera faturar US$ 15 bilhões por ano com a venda de chips para servidores até 2029.

O relatório trimestral da Qualcomm veio acompanhado do anúncio dos processadores de servidor Dragonfly C1000,…

5 horas atrás

Uma versão reforçada do cão robô chinês Lynx M20S escalou encostas de montanhas em temperaturas de -30 graus.

A empresa chinesa DEEP Robotics demonstrou a incrível resistência e capacidade de transposição de terrenos…

10 horas atrás