読み込み中...

AI によって生成されたソフトウェア パッケージはセキュリティ上の脅威を引き起こす

TL;DR

  • AI によって生成されたソフトウェア パッケージ名は、開発者が無意識のうちに統合すると、重大なセキュリティ リスクを引き起こします。
  • アリババが偽のパッケージをdent混入したことは、AI の推奨事項に盲目的に従うことの危険性を浮き彫りにしました。
  • ソフトウェア開発における悪意のある目的での AI の悪用を防ぐには、警戒心と勤勉さが重要です。

セキュリティ専門家 Bar Lanyado は最近、生成 AI モデルがソフトウェア開発の世界で潜在的な巨大なセキュリティ脅威にどのように意図せず寄与しているかについていくつかの研究を行いました。 Lanyado によるこのような調査では、憂慮すべき傾向が判明しました。AI は架空のソフトウェアのパッケージを提案し、開発者は気付かないうちにそれをコードベースに含めます。

明らかになった問題

さて、問題は、生成されたソリューションが架空の名前、つまり AI によくあるものだったことです。 ただし、これらの架空のパッケージ名は、AI モデルを使用したプログラミングが難しい開発者にdentて提案されます。 実際、考案されたパッケージ名の中には、Lanyado のように部分的に人物に基づいたものもありますし、さらにそれを実際のパッケージに変えたものもあります。 これにより、実際の正当なソフトウェア プロジェクト内に潜在的に悪意のあるコードが誤っdent組み込まれてしまうという事態が発生しました。

この影響を受けた企業の 1 つが、テクノロジー業界の大手企業の 1 つであるアリババです。 Lanyado は、GraphTranslator のインストール手順の中に、Alibaba が偽造した「huggingface-cli」というパッケージが含まれていることを発見しました。 実際、Python Package Index (PyPI) でホストされている同じ名前の実際のパッケージがありましたが、Alibaba のガイドでは Lanyado が作成したパッケージについて言及していました。

永続性のテスト

Lanyado の研究は、これらの AI によって生成されたパッケージ名の寿命と潜在的な悪用を評価することを目的としていました。 この意味で、LQuery は、これらの架空の名前が効果的に体系matic方法で推奨されるかどうかを理解する過程で、プログラミングの課題と言語間の異なる AI モデルを実行しました。 この実験では、有害な存在が AI によって生成されたパッケージ名を悪用して悪意のあるソフトウェアを配布するリスクがあることが明らかです。

これらの結果は深い意味を持ちます。 悪意のある者は、開発者が受け取った推奨事項に設定した盲目的な信頼を悪用し、偽のdentで有害なパッケージを公開し始める可能性があります。 AI モデルでは、作成されたパッケージ名に対して AI による一貫した推奨が行われるため、リスクが増大します。これは、認識していない開発者によってマルウェアとして組み込まれる可能性があります。 **今後の方法**

したがって、AI がソフトウェア開発とさらに統合されるにつれて、AI が生成した推奨事項と関連する場合、脆弱性を修正する必要が生じる可能性があります。 このような場合、統合のために提案されたソフトウェア パッケージが正当なものであるように、デュー デリジェンスを実施する必要があります。 さらに、ソフトウェアのリポジトリをホストするプラットフォームは、悪意のある品質のコードが配布されないように検証し、十分にtronある必要があります。

人工知能とソフトウェア開発が交差することで、懸念されるセキュリティ上の脅威が明らかになりました。 また、AI モデルは偽のソフトウェア パッケージの誤っdent推奨につながる可能性があり、ソフトウェア プロジェクトの完全性に大きなリスクをもたらします。 アリババの指示に、本来あってはならない箱が同梱されていたという事実は、人々が機械的に推奨事項に従うときに実際にどのような可能性が生じるかを示す証拠にすぎない。  

AIが与えたもの。 将来的には、ソフトウェア開発における AI の悪用を防ぐために、事前の対策を講じて警戒する必要があります。

免責事項。 提供される情報は取引に関するアドバイスではありません。 Cryptopolitan.com は、このページで提供される情報に基づいて行われた投資に対して一切の責任を負いません。 dent調査や資格のある専門家への相談をtronます

共有リンク:

グローリーカブル

グローリーは、AI ツールと研究に精通した非常に知識豊富なジャーナリストです。 彼女は AI に情熱を持っており、このテーマに関する記事をいくつか執筆しています。 彼女は人工知能、機械学習、深層学習の最新の開発状況を常に把握しており、それらについて定期的に執筆しています。

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

関連ニュース

テクノウーマン
クリプトポリタン
クリプトポリタンを購読する