ИИ превратил программирование в русскую рулетку: быстро стреляет, но что в патроне?

Support81

Модератор
Он пишет, ты деплоишь. Кто несёт ответственность, если автор — машина?
Aiprog



В мире программирования стремительно меняется не только способ написания кода, но и представление о том, кому вообще можно доверять. Согласно новому отчёту Cloudsmith Artifact Management Report 2025 , искусственный интеллект уже сейчас генерирует как минимум половину исходного кода в ряде организаций — и значительная часть этих фрагментов напрямую уходит в продакшн без какого-либо контроля со стороны человека.

Среди тех, кто использует машинных ассистентов, 42% заявили, что ИИ генерирует не менее половины их рабочего кода. Из них каждый шестой признал, что основную часть программ создаёт ИИ, а 3,6% вообще полностью делегировали свои задачи машинам.

При этом отчёт не даёт точной оценки, сколько именно разработчиков пользуются такими инструментами. Однако косвенные данные от GitHub за прошлый год позволяют представить масштаб: более 97% опрошенных программистов из США, Бразилии, Германии и Индии хотя бы раз применяли ИИ-ассистентов в своей работе. В США поддержка таких решений на уровне компаний достигает 88%, в Германии — около 59%.

На первый взгляд, цифры обнадёживают: ИИ-генерация ускоряет работу, снимает рутину, позволяет сосредоточиться на архитектуре и логике. Однако Cloudsmith предупреждает: производительность — не единственное, что приходит вместе с нейросетями. Генеративные модели не всегда отличают подлинные библиотеки от вымышленных, а в ряде случаев предлагают прямо вредоносные пакеты . И именно в этом кроется новый уровень угроз.

Специалисты, как выяснилось, прекрасно осознают эти риски. В опросе 79,2% респондентов выразили мнение, что ИИ увеличит объём вредоносов в среде open source, включая угрозы типа typosquatting (злоупотребление опечатками в названиях пакетов) и dependency confusion (подмена зависимостей). Почти треть уверена: риск возрастёт существенно. Лишь 13% считают, что ИИ способен в перспективе снизить киберугрозы.

Особо тревожным моментом стал тот факт, что треть людей не проверяют сгенерированные ИИ программы перед деплоем, позволяя большим объёмам непроверенного материала попадать в продакшн. Хотя две трети респондентов заверили, что ручная проверка является для них обязательной, остаётся вопрос: насколько устойчива эта практика, если объём автогенерации продолжит расти?

Cloudsmith подчёркивает: ИИ приносит не только пользу, но и масштабирует старые проблемы, такие как контроль целостности артефактов, управление зависимостями и построение надёжных SBOM (Software Bill of Materials). Более того, система доверия к коду начинает разрушаться. Пока ИИ становится полноправным участником цепочки поставок ПО, инструменты и политики безопасности попросту не успевают за ним.


В условиях стремительного роста объёмов кода и повсеместного внедрения автогенерации, делать ставку исключительно на ручной ревью становится обречённой стратегией. Человеческая проверка перестаёт справляться с масштабом изменений, а усложнение программных решений больше не оставляет места наивной вере в «авось». Это момент перелома, в котором отрасль вынуждена определяться: либо пересматривать принципы доверия к исходному коду, либо наблюдать, как ИИ хаотично переписывает правила безопасности.

Главный тезис отчёта: проверка автогенерированного содержимого больше не может оставаться факультативной. Аудит должен быть не жестом доброй воли, а жёстко зафиксированной процедурой. В идеале — с автоматическим обнаружением подозрительных фрагментов и блокировкой уязвимых сборок до выхода в продакшн. И на фоне тотальной цифровизации такие шаги уже не выглядят чрезмерными.
Подробнее: https://www.securitylab.ru/news/560594.php
 
Похожие темы
Admin Интересно Нейросеть написала код, а пароль спрятать забыла. ИИ превратил GitHub в решето. Новости в сети 0
Admin Интересно ИИ CacheMind помогает оптимизировать работу кэша процессора. Новости в сети 0
Admin Интересно Милла Йовович создала инструмент для памяти ИИ MemPalace, но разработчики сомневаются. Новости в сети 0
Admin Интересно Американские чиновники предупредили банки о киберрисках от новой модели ИИ. Новости в сети 0
Admin Интересно Математик предложил новый метод предсказания хаоса в жидкостях с помощью ИИ. Новости в сети 0
Admin Интересно MemPalace: Милла Йовович запустила открытый инструмент для долгосрочной памяти ИИ. Новости в сети 0
Admin Интересно ИИ-алгоритмы демонстрируют неожиданную солидарность друг с другом. Новости в сети 0
Admin Интересно Google представила мощную ИИ-модель Gemma 4, которая работает даже на слабом железе. Новости в сети 0
Admin Интересно Гонка вооружений в сфере ИИ: почему управление уязвимостями становится приоритетом для компаний. Новости в сети 0
Admin Интересно Европейский союз запрещает использование ИИ для создания поддельных откровенных изображений. Новости в сети 0
Admin Интересно Microsoft позволяет Copilot использовать несколько моделей ИИ одновременно для взаимной проверки. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно ИИ ускоряет проектирование и строительство ядерных реакторов. Новости в сети 0
Admin Интересно Расширения для браузеров с функцией ИИ стали инструментом слежки. Новости в сети 0
Admin Интересно Дэвид Сакс покинул пост советника Белого дома по ИИ и присоединился к технологическому совету Трампа. Новости в сети 0
Admin Интересно Наталья Касперская предложила регулировать использование ИИ в образовании. Новости в сети 0
Admin Интересно Mozilla создает базу знаний для ИИ-агентов, аналогичную Stack Overflow. Новости в сети 0
Admin Интересно ИИ стал инструментом для создания запрещённого контента. Новости в сети 0
Admin Интересно Новый гибридный ИИ предсказывает срок службы батарей с высокой точностью. Новости в сети 0
Admin Интересно ИИ RAVEN обнаружил 31 скрытую экзопланету среди 2 миллионов звезд. Новости в сети 0
Admin Интересно Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой. Новости в сети 0
Admin Интересно OpenAI Foundation инвестирует $1 млрд в использование ИИ для лечения болезней. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно NVIDIA представила инструмент NemoClaw для безопасного запуска ИИ-агентов. Новости в сети 0
Admin Интересно Белый дом предлагает единый закон об ИИ для защиты детей и упрощения регулирования. Новости в сети 0
Admin Интересно Иностранные ИИ-инструменты должны соответствовать российским ценностям или покинуть страну. Новости в сети 0
Admin Интересно ИИ-терапия провалилась. Чат-боты проигрывают людям в борьбе с одиночеством. Новости в сети 0
Admin Интересно Systemd 260 удаляет поддержку старых скриптов и внедряет ИИ в разработку. Новости в сети 0
Admin Интересно Google представила обновлённый инструмент Stitch для проектирования интерфейсов с использованием ИИ. Новости в сети 0
Admin Интересно Минцифры выставило на обсуждение закон о суверенном ИИ. Новости в сети 0
Admin Интересно Компании в Индии обязаны раскрывать использование ИИ для получения киберстрахования. Новости в сети 0
Admin Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов. Новости в сети 0
Admin Интересно ИИ в цифровой среде TerraLingua начал проявлять социальное поведение и обман. Новости в сети 0
Admin Интересно Пентагон внес ИИ-компанию в чёрный список за отказ сделать ИИ опаснее. Новости в сети 0
Admin Интересно ИИ теперь создаёт не только красивые, но и прочные объекты. Новости в сети 0
Admin Интересно Gartner рекомендует отключать корпоративный ИИ по пятницам после обеда. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0
Admin Интересно Киберпреступники используют ClickFix для распространения macOS-трояна через поддельные установщики ИИ-инструментов. Новости в сети 0
Admin Интересно Microsoft запустила медицинский ИИ Copilot Health. Новости в сети 0
Admin Интересно Хакеры используют ИИ для создания вредоносного ПО Slopoly. Новости в сети 0
Admin Интересно Китайский регулятор предупредил об опасностях ИИ-инструмента OpenClaw. Новости в сети 0
Admin Интересно Hacker News запрещает комментарии, созданные или отредактированные с помощью ИИ. Новости в сети 0
Admin Интересно Китайские микродрамы с ИИ-животными стали хитом среди поколения Z. Новости в сети 0
Admin Интересно ИИ-чатботы признаны опасными после рекомендаций совершить насилие. Новости в сети 0
Admin Интересно Правительство может разрешить использование защищенных материалов для обучения ИИ. Новости в сети 0
Admin Интересно ИИ-хакеры захватывают сети всего за 29 минут. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Пакистанские хакеры перешли на массовое производство вредоносного кода с помощью ИИ. Новости в сети 0
Admin Интересно Конец плавящимся дата-центрам: ИИ заставили считать на фотонах и навсегда отменили проблему перегрева серверов. Новости в сети 0
Admin Интересно ИИ помогает продвигать псевдонаучные теории, обходя академические барьеры. Новости в сети 0

Название темы