تحميل...

تشكل حزم البرامج المولدة بواسطة الذكاء الاصطناعي تهديدات أمنية

TL ؛ DR

  • تشكل أسماء حزم البرامج التي تم إنشاؤها بواسطة الذكاء الاصطناعي، والتي تم دمجها عن غير قصد من قبل المطورين، مخاطر أمنية كبيرة.
  • إن dent حزمة مزيفة من قبل شركة علي بابا يسلط الضوء على مخاطر اتباع توصيات الذكاء الاصطناعي بشكل أعمى.
  • إن اليقظة والاجتهاد أمران ضروريان لمنع استغلال الذكاء الاصطناعي في تطوير البرمجيات لأغراض ضارة.

أجرى خبير الأمن Bar Lanyado بعض الأبحاث مؤخرًا حول كيفية مساهمة نماذج الذكاء الاصطناعي التوليدية عن غير قصد في مواجهة التهديدات الأمنية المحتملة الضخمة في عالم تطوير البرمجيات. وقد وجدت مثل هذه الأبحاث التي أجراها Lanyado اتجاهًا مثيرًا للقلق: يقترح الذكاء الاصطناعي حزمًا من البرامج الوهمية، ويقوم المطورون، دون أن يدركوا ذلك، بإدراجها في قواعد التعليمات البرمجية الخاصة بهم.

تم الكشف عن هذه القضية

المشكلة الآن هي أن الحل الذي تم إنشاؤه كان اسمًا وهميًا، وهو شيء نموذجي للذكاء الاصطناعي. ومع ذلك، يتم بعد ذلك اقتراح أسماء الحزم الوهمية هذه dent للمطورين الذين يجدون صعوبة في البرمجة باستخدام نماذج الذكاء الاصطناعي. في الواقع، بعض أسماء الطرود المخترعة كانت مبنية جزئيًا على أشخاص - مثل لانيادو - والبعض الآخر مضى قدمًا وقام بتحويلها إلى حزم حقيقية. وقد أدى هذا dent إلى إدراج تعليمات برمجية ضارة محتملة في مشاريع برمجية حقيقية ومشروعة.

إحدى الشركات التي وقعت تحت هذا التأثير كانت شركة علي بابا، وهي واحدة من اللاعبين الرئيسيين في صناعة التكنولوجيا. ضمن تعليمات تثبيت GraphTranslator، اكتشف Lanyado أن Alibaba قد أدرجت حزمة تسمى "huggingface-cli" كانت مزيفة. في الواقع، كانت هناك حزمة حقيقية تحمل نفس الاسم مستضافة على مؤشر حزمة بايثون (PyPI)، لكن دليل علي بابا أشار إلى الحزمة التي صنعها Lanyado.

اختبار الثبات

يهدف بحث Lanyado إلى تقييم طول العمر والاستغلال المحتمل لأسماء الحزم التي تم إنشاؤها بواسطة الذكاء الاصطناعي. وبهذا المعنى، نفذت LQuery نماذج ذكاء اصطناعي متميزة حول تحديات البرمجة وبين اللغات في عملية فهم ما إذا كان قد تمت التوصية بهذه الأسماء الوهمية بشكل فعال وبطريقة matic . من الواضح في هذه التجربة أن هناك خطرًا من قيام الكيانات الضارة بإساءة استخدام أسماء الحزم التي أنشأها الذكاء الاصطناعي لتوزيع البرامج الضارة.

هذه النتائج لها آثار عميقة. قد تستغل الجهات الفاعلة السيئة الثقة العمياء التي يضعها المطورون في التوصيات المستلمة بطريقة قد تبدأ في نشر حزم ضارة dent مزيفة. ومع نماذج الذكاء الاصطناعي، تزداد المخاطر مع تقديم توصيات متسقة بشأن الذكاء الاصطناعي لأسماء الحزم المخترعة، والتي سيتم تضمينها كبرامج ضارة من قبل مطورين غير مدركين. **الطريق الى الامام**

لذلك، مع تكامل الذكاء الاصطناعي بشكل أكبر مع تطوير البرمجيات، قد تنشأ الحاجة إلى إصلاح نقاط الضعف إذا ارتبطت بالتوصيات الصادرة عن الذكاء الاصطناعي. في مثل هذه الحالات، يجب ممارسة العناية الواجبة حتى تكون حزم البرامج المقترحة للتكامل مشروعة. علاوة على ذلك، يجب أن يكون النظام الأساسي الذي يستضيف مستودع البرامج جاهزًا للتحقق وأن يكون tron بدرجة كافية بحيث لا يتم توزيع أي تعليمات برمجية ذات جودة ضارة.

كشف التقاطع بين الذكاء الاصطناعي وتطوير البرمجيات عن تهديد أمني مثير للقلق. كما أن نموذج الذكاء الاصطناعي قد يؤدي إلى التوصية dent الخطأ بحزم برمجية مزيفة، مما يشكل خطراً كبيراً على سلامة المشاريع البرمجية. حقيقة أن علي بابا أدرجت في تعليماته صندوقًا لم يكن من المفترض أن يكون موجودًا على الإطلاق، ما هي إلا دليل دامغ على كيف يمكن أن تنشأ الاحتمالات فعليًا عندما يتبع الأشخاص التوصيات آليًا  

قدمتها منظمة العفو الدولية. وفي المستقبل، سيتعين اتخاذ اليقظة في تدابير استباقية حتى يتم منع إساءة استخدام الذكاء الاصطناعي لتطوير البرمجيات.

تنصل. المعلومات المقدمة ليست نصيحة تجارية. Cryptopolitan.com أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي tron dent و / أو استشارة متخصص مؤهل قبل اتخاذ أي قرارات استثمارية .

رابط المشاركة:

المجد كابورو

جلوري هو صحفي واسع المعرفة يتقن استخدام أدوات الذكاء الاصطناعي والأبحاث. إنها شغوفة بالذكاء الاصطناعي وقد ألفت العديد من المقالات حول هذا الموضوع. إنها تحافظ على مواكبة أحدث التطورات في الذكاء الاصطناعي والتعلم الآلي والتعلم العميق وتكتب عنها بانتظام.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابق على اطلاع بأخبار العملات المشفرة، واحصل على تحديثات يومية في بريدك الوارد

أخبار ذات صلة

تكنووومن
كريبتوبوليتان
اشترك في كريبتوبوليتان