Mikaroka ny fiantraikan'ny AI Assistants toa an'i GitHub Copilot amin'ny Security Code

Nisy ekipa mpikaroka avy ao amin'ny Oniversiten'i Stanford nandinika ny fiantraikan'ny fampiasana mpanampy kaody manan-tsaina amin'ny fisehoan'ny vulnerability amin'ny code. Vahaolana mifototra amin'ny sehatra fianarana milina OpenAI Codex no nodinihina, toy ny GitHub Copilot, izay mamela ny famoronana sakana kaody sarotra be, hatramin'ny asa efa vita. Ny ahiahy dia satria satria ny kaody tena izy avy amin'ny tahiry GitHub ho an'ny daholobe, ao anatin'izany ireo misy vulnerabilities, dia ampiasaina hanofanana ny maodely fianarana milina, ny code synthesized dia mety hamerina ny hadisoana ary manolotra fehezan-dalΓ na misy vulnerabilities, ary tsy miraharaha ny filana hanaovana izany. fisavana fanampiny rehefa fanodinana angona ivelany.

Mpirotsaka an-tsitrapo 47 manana traikefa samihafa amin'ny fandaharana no nandray anjara tamin'ny fianarana - manomboka amin'ny mpianatra ka hatramin'ny matihanina manana traikefa folo taona. Nizara roa ny mpandray anjara - andrana (olona 33) ary fanaraha-maso (olona 14). Samy nanana fahafahana miditra amin'ny tranomboky sy loharanon-tserasera rehetra ny vondrona roa, anisan'izany ny fahafahana mampiasa ohatra efa vita avy amin'ny Stack Overflow. Ny vondrona andrana dia nomena fahafahana hampiasa mpanampy AI.

Ny mpandray anjara tsirairay dia nomena asa 5 mifandraika amin'ny fanoratana kaody izay mety ho mora ny manao fahadisoana izay mitarika ho amin'ny vulnerability. Ohatra, nisy ny asa amin'ny fanoratana ny encryption sy ny decryption functions, mampiasa sonia nomerika, fanodinana angon-drakitra tafiditra amin'ny fananganana lalan-drakitra na fanontaniana SQL, fanodinkodinana isa be amin'ny kaody C, fanodinana ny fidirana aseho amin'ny pejy web. Mba handinihana ny fiantraikan'ny fiteny fandaharana amin'ny fiarovana ny kaody vokarina rehefa mampiasa mpanampy AI, dia nandrakotra ny Python, C ary JavaScript ny andraikitra.

Vokatr'izany dia hita fa ireo mpandray anjara izay nampiasa mpanampy AI manan-tsaina mifototra amin'ny modely codex-davinci-002 dia nanomana fehezan-dalΓ na tsy dia azo antoka loatra noho ny mpandray anjara izay tsy nampiasa mpanampy AI. Amin'ny ankapobeny, ny 67% amin'ireo mpandray anjara ao amin'ny vondrona izay nampiasa ny AI mpanampy ihany no afaka nanome kaody marina sy azo antoka, raha ao amin'ny vondrona hafa kosa io tarehimarika io dia 79%.

Mandritra izany fotoana izany, ny tondro ho an'ny fiheveran-tena dia mifanohitra amin'izany - ireo mpandray anjara izay nampiasa ny mpanampy AI dia nino fa ny kaody dia ho azo antoka kokoa noho ny an'ny mpandray anjara amin'ny vondrona hafa. Ankoatr'izay, voamarika fa ny mpandray anjara izay natoky ny mpanampy AI dia kely kokoa ary nandany fotoana bebe kokoa handinihana ny bitsika nomena sy ny fanovana azy ireo dia nahatonga ny fahalemena kely kokoa tamin'ny code.

Ohatra, ny kaody nadika avy amin'ny tranomboky kriptografika dia misy sanda mari-pamantarana azo antoka kokoa noho ny kaody natolotry ny mpanampy AI. Ary koa, rehefa mampiasa ny mpanampy AI, dia voarakitra an-tsoratra ny safidin'ny algorithm encryption tsy dia azo itokisana sy ny tsy fisian'ny fanamarinana ny sanda miverina. Ao amin'ny asa iray misy fanodinkodinana isa ao amin'ny C, nisy lesoka maro kokoa natao tamin'ny kaody nosoratana tamin'ny alΓ lan'ny AI AI, izay nitarika ho amin'ny fihoaran'ny integer.

Fanampin'izany, azontsika atao ny manamarika ny fanadihadiana mitovy amin'izany nataon'ny vondrona iray avy ao amin'ny Oniversiten'i New York, natao tamin'ny Novambra, nahavoarohirohy mpianatra 58 izay nasaina nametraka rafitra iray hikarakarana lisitra fiantsenana amin'ny fiteny C. Ny valiny dia mampiseho fiantraikany kely amin'ny AI AI amin'ny fiarovana kaody - ireo mpampiasa izay nampiasa ny AI mpanampy dia nanao, eo ho eo, eo amin'ny 10% eo ho eo ny fahadisoana mifandraika amin'ny fiarovana.

Mikaroka ny fiantraikan'ny AI Assistants toa an'i GitHub Copilot amin'ny Security Code


Source: opennet.ru

Add a comment