Investigationes in AI adiutores impulsum sicut GitHub Copilot in codice securitatis

Turma inquisitorum ex Stanford University studuit impulsum utendi adiutores intelligentes coding in specie vulnerabilium in codice. Solutiones in machina discendi suggestu OpenAI fundatae habitae sunt, ut GitHub Copilot, quae generationem satis complexi codicis impedit, usque ad functiones promptas factas permittit. Cura est quod, cum verus codice e repositoriis publicis GitHub, in iis qui vulnerabilitates continentur, adhibeatur exemplar apparatus eruditionis instituendi, codicem synthesisatum errores repetere et codicem in quo vulnerabilitates suggerere possunt, ac etiam non rationem necessitatis praestandi. addito cohibet cum processus externorum data.

47 voluntarii cum varia experientia in programmandi studio - ab studentibus ad professionales decem annis experientiae implicati sunt. Participes in duos circulos divisi sunt, experimentalem (33 homines) et potestatem (14 populi). Ambo coetus accessum habebant ad quaslibet bibliothecas et facultates interretiales, in quibus facultas exempla parandi facta ex Stack Overflow utendi. Coetus experimentalis data facultate adiutoris AI utendi.

Unicuique participe datum 5 negotium est ad codicem scripto relatum, in quo potentia facile est errare qui ad vulnerabilitates ducunt. Exempli gratia, munera encryptionis et decryptionis in scribendo erant, signaturas digitales adhibentes, notitias processus in formandis viae documenti vel SQL queries implicatas, numeros in C codice manipulantes, processus initus in paginis interretialibus ostendi. Ad considerandam impulsum programmandi linguarum in securitate codicis producti, cum adiutoribus AI utentibus, assignationes Python, C, et JavaScript.

Quam ob rem deprehensum est participes qui intelligentem AI adiutorem usi sunt innixum exemplar codicis-davinci-002 minus securum codicem signanter praeparatum quam participes qui adiutorem AI non utebantur. Super, solum 67% participantium coetus qui AI adiutorem usi sunt codicem recte et securum praebere poterant, cum in altero coetu haec figura 79% erat.

Eodem tempore, indices sui aestimationem oppositos - participes erant qui AI adiutorem usi credebant suum codicem tutiorem fore quam participium ab altero coetu. Praeterea animadvertebatur quod participes AI minus assistentes credentes et plus temporis consumpserunt analysin prompta data et mutationibus illis facta pauciores vulnerabilitates in codice.

Exempli gratia, codice exscriptus ex bibliothecis cryptographicis magis tutior defalta continebat valorum parametri quam codicem AI adiutorium suggerentes. Item, cum adiutorium AI utens, electio algorithmarum minus certarum encryptionum et defectus authenticationis compescit valorum reddituum scripti. In negotio numerorum manipulationum in C, plures errores facti sunt in codice scripto adhibito AI adiutori, ducens ad integrum redundantiam.

Accedit, notare simile studium coetus a Universitate Novi Eboraci, mense Novembri celebrato, cum 58 alumnis qui rogati sunt ut structuram efficiant ad album in C lingua shopping dispensandum. Eventus ostendit parum ictum AI adiutoris in codice securitatis-usores qui AI adiutorem fecerunt, in mediocris, circa 10% plus quam errores securitatem relatos.

Investigationes in AI adiutores impulsum sicut GitHub Copilot in codice securitatis


Source: opennet.ru