Уязвимость в коде: ИИ-галлюцинации могут привести к внедрению вредоносов
Искусственный интеллект, генерирующий код, иногда придумывает несуществующие пакеты, чьи названия в реестрах PyPI и npm впоследствии могут быть заняты злоумышленниками для распространения вредоносного ПО.
Эксперты проанализировали названия пакетов, которые пять различных ИИ-моделей генерировали как несуществующие, но правдоподобные. Из 139 таких «галлюцинаций» семь названий уже были заняты в публичных репозиториях PyPI (для Python) и npm (для JavaScript) на 22 сентября. Это создает риск, что пользователи, копирующие код, сгенерированный ИИ, случайно установят вредоносное ПО, зарегистрированное под выдуманным названием.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!