Популярные LLM-программы по умолчанию создают уязвимый код

Согласно свежему анализу Backslash Security, некоторые из самых популярных в мире больших языковых моделей (LLM) по умолчанию создают небезопасный код.

Результаты демонстрируют риски безопасности, связанные с разработчиками ПО, применяющими генеративный ИИ для создания кода, в частности, с использованием простых, «наивных» подсказок. Даже подсказки, которые указывают общие или конкретные требования безопасности, часто приводят к коду, содержащему распространённые уязвимости.

Эти уязвимости включают внедрение команд, бэкенд- и фронтенд-XSS, небезопасную загрузку файлов и обход пути. Йосси Пик, соучредитель и технический директор Backslash Security, отметил: «Для групп безопасности код сгенерированный ИИ — или кодирование вибрации — может показаться кошмаром. Он создаёт поток нового кода и несёт риски LLM, такие как галлюцинации и чувствительность к подсказкам».

Для исследования поставщик кибербезопасности проанализировал семь текущих версий OpenAI GPT, Anthropic Claude и Google Gemini. В ответ на наивные подсказки все протестированные LLM сгенерировали небезопасный код, уязвимый по крайней мере к четырём из десяти основных уязвимостей в системе категорий Common Weakness Enumeration (CWE).

Команда также использовала подсказки, которые указывали необходимость безопасности, и подсказки, которые запрашивали код, соответствующий передовым практикам Open Web Application Security Project (OWASP). Они дали более безопасные результаты, но по-прежнему приводили к уязвимостям кода в пяти из семи протестированных LLM.

Как отметили в Backslash Security, результаты показывают, что инструменты GenAI всё ещё находятся в зачаточном состоянии, когда дело касается зрелости их безопасных результатов кодирования. По мнению исследователей, группы безопасности должны разработать строгие правила подсказок наряду с использованием инструментов, чтобы гарантировать от LLM создание кода, который является безопасным по своей сути.

 

Усам Оздемиров

25 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое
30.07.2026
Новый антифрод от Минцифры или «суверенизация» интернета?
29.07.2026
В этом году IOAI пройдёт при участии «Яндекса»
29.07.2026
Субсидии — разрабатывающим, льготы — внедряющим!
29.07.2026
ФСБ обвинила Павла Дурова в содействии террористам
29.07.2026
Открытие: Нейросети усиливают акустические кибератаки
29.07.2026
Штрафы за ограничение связи вступили в силу

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных