Your bank is using your money. You’re getting the scraps.WATCH FREE

AI生成ソフトウェアパッケージはセキュリティ上の脅威となる

502873
ソフトウェア
共有リンク:

この投稿の内容:

  • AI によって生成されたソフトウェア パッケージ名が開発者によって無意識のうちに統合されると、重大なセキュリティ リスクが生じます。.
  • アリババが誤っdent偽のパッケージを同梱したことは、AI の推奨に盲目的に従うことの危険性を浮き彫りにしている。.
  • ソフトウェア開発において AI が悪意のある目的で利用されるのを防ぐには、警戒と注意が不可欠です。.

セキュリティ専門家のBar Lanyado氏は最近、生成AIモデルがソフトウェア開発の世界において、意図せずして巨大なセキュリティ脅威に寄与している可能性について調査を行いました。Lanyado氏の調査では、憂慮すべき傾向が明らかになりました。AIは架空のソフトウェアパッケージを提案し、開発者は気づかないうちにそれをコードベースに組み込んでしまうのです。.

問題の解明

ここで問題となるのは、生成されたソリューションがAIによくある架空の名前だったことです。しかし、これらの架空のパッケージ名は、AIモデルを使ったプログラミングに苦労する開発者に、dentに提案されてしまいます。実際、Lanyado氏のように、架空のパッケージ名の一部は人名に基づいており、中にはそれを実際のパッケージに転用した者もいます。その結果、悪意のある可能性のあるコードが、実際の正当なソフトウェアプロジェクトに誤っdent混入してしまう事態に陥っています。.

この影響を受けた企業の一つが、テクノロジー業界の大手企業の一つであるアリババです。Lanyadoは、GraphTranslatorのインストール手順書の中に「huggingface-cli」という偽造パッケージが含まれていることを発見しました。実際には、Python Package Index (PyPI) に同名のパッケージが存在していましたが、アリババのガイドではLanyadoが作成したパッケージが参照されていました。.

持続性のテスト

Lanyado氏の研究は、AIによって生成されたパッケージ名の寿命と潜在的な悪用可能性を評価することを目的としていました。この意味で、LQueryは、これらの架空の名前が体系matic に推奨されているかどうかを理解するプロセスにおいて、プログラミングの課題と言語間の関連性について、それぞれ異なるAIモデルを実行しました。この実験では、有害な組織がAIによって生成されたパッケージ名を悪意のあるソフトウェアの配布に悪用するリスクがあることが明らかになりました。.

  メタは裁判所にアダルトコンテンツの著作権侵害訴訟の棄却を要請

これらの結果は深刻な意味合いを帯びています。開発者が受け取った推奨に盲目的に信頼を置いていることを悪用し、悪意のある人物が偽のdentで有害なパッケージを公開し始める可能性があります。AIモデルでは、架空のパッケージ名に対してAIが一貫して推奨を行うため、リスクが増大します。こうしたパッケージ名は、開発者によってマルウェアとして取り込まれる可能性があります。**今後の展望**

したがって、AIがソフトウェア開発にさらに統合されるにつれて、AIが生成した推奨事項に関連する脆弱性を修正する必要が生じる可能性があります。そのような場合、統合が提案されるソフトウェアパッケージが正当なものであることを確認するためのデューデリジェンスを実施する必要があります。さらに、ソフトウェアリポジトリをホストするプラットフォームは、悪意のある品質のコードが配布されないよう、検証を行い、十分なtronを備えている必要があります。.

人工知能とソフトウェア開発の融合は、懸念すべきセキュリティ上の脅威を露呈しました。また、AIモデルは偽のソフトウェアパッケージをdent推奨する可能性があり、これはソフトウェアプロジェクトの完全性に大きなリスクをもたらします。アリババが指示書に、本来あるべきではないボックスを含めていたという事実は、人がロボットのように推奨に従うことで、実際にどのような可能性が生じ得るかを示す、紛れもない証拠です。 

  上院は衛星の承認を迅速化するための大幅な後押しを進めている

AIによって提供される情報。今後は、ソフトウェア開発におけるAIの誤用を防ぐための予防的な対策を講じる必要がある。.

銀行はあなたのお金を使っています。あなたは残り物を受け取っているのです。自分の銀行になる

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する