Загрузка...

Пакеты программного обеспечения, созданные искусственным интеллектом, представляют угрозу безопасности

TL;DR

  • Названия программных пакетов, сгенерированные искусственным интеллектом и непреднамеренно интегрированные разработчиками, представляют собой серьезную угрозу безопасности.
  • dent включение Alibaba поддельной упаковки подчеркивает опасность слепого следования рекомендациям ИИ.
  • Бдительность и усердие имеют решающее значение для предотвращения использования ИИ при разработке программного обеспечения в вредоносных целях.

Эксперт по безопасности Бар Ланьядо недавно провел исследование о том, как генеративные модели искусственного интеллекта непреднамеренно способствуют возникновению огромных потенциальных угроз безопасности в мире разработки программного обеспечения. Такое исследование Ланьядо выявило тревожную тенденцию: ИИ предлагает пакеты воображаемого программного обеспечения, а разработчики, даже не подозревая об этом, включают его в свои кодовые базы.

Проблема раскрыта

Проблема в том, что сгенерированное решение имело вымышленное имя — что-то типичное для ИИ. Однако эти вымышленные имена пакетов затем dent предлагаются разработчикам, у которых возникают трудности с программированием моделей ИИ. Действительно, некоторые придуманные названия пакетов частично были основаны на людях (например, Ланьядо), а некоторые пошли дальше и превратили их в настоящие пакеты. Это, в свою очередь, привело к dent включению потенциально вредоносного кода в реальные и законные программные проекты.

Одним из предприятий, попавших под это воздействие, стала Alibaba, один из крупнейших игроков в технологической индустрии. В инструкциях по установке GraphTranslator Ланьядо обнаружил, что Alibaba включила поддельный пакет под названием «huggingface-cli». На самом деле в Индексе пакетов Python (PyPI) был реальный пакет с таким же именем, но в руководстве Alibaba ссылался на пакет, созданный Ланьядо.

Тестирование настойчивости

Исследование Ланьядо было направлено на оценку долговечности и потенциального использования названий пакетов, сгенерированных ИИ. В этом смысле LQuery реализовала различные модели искусственного интеллекта относительно проблем программирования и между языками в процессе понимания того, действительно ли matic рекомендовались эти вымышленные имена. В этом эксперименте становится ясно, что существует риск того, что злоумышленники могут злоупотреблять именами пакетов, сгенерированными ИИ, для распространения вредоносного программного обеспечения.

Эти результаты имеют глубокие последствия. Злоумышленники могут воспользоваться слепым доверием, оказанное разработчиками полученным рекомендациям, и начать публиковать вредоносные пакеты под вымышленными dent . В моделях ИИ риск возрастает, поскольку ИИ дает последовательные рекомендации для придуманных названий пакетов, которые неосведомленные разработчики могут включить в список вредоносных программ. **Путь вперед**

Поэтому по мере дальнейшей интеграции ИИ с разработкой программного обеспечения может возникнуть необходимость устранения уязвимостей, связанных с рекомендациями, генерируемыми ИИ. В таких случаях необходимо проявлять должную осмотрительность, чтобы пакеты программного обеспечения, предлагаемые для интеграции, были законными. Кроме того, платформа, на которой размещен репозиторий программного обеспечения, должна быть проверена и быть достаточно tron , чтобы не допустить распространения кода злонамеренного качества.

Пересечение искусственного интеллекта и разработки программного обеспечения выявило серьезную угрозу безопасности. Кроме того, модель ИИ может привести к dent рекомендации поддельных пакетов программного обеспечения, что представляет большой риск для целостности программных проектов. Тот факт, что Alibaba включила в свои инструкции коробку, которой там никогда не должно было быть, является всего лишь убедительным доказательством того, какие возможности на самом деле могут возникнуть, когда люди роботизированно следуют рекомендациям.  

предоставлено ИИ. В будущем необходимо будет проявлять бдительность и принимать упреждающие меры, чтобы предотвратить неправильное использование ИИ для разработки программного обеспечения.

Отказ от ответственности. Предоставленная информация не является торговым советом. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы tron рекомендуем провести dent исследование и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Поделиться ссылкой:

Слава Кабуру

Глори — чрезвычайно знающий журналист, владеющий инструментами искусственного интеллекта и исследованиями. Она увлечена ИИ и написала несколько статей на эту тему. Она следит за последними разработками в области искусственного интеллекта, машинного обучения и глубокого обучения и регулярно пишет о них.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалюты, получайте ежедневные обновления на свой почтовый ящик.

Связанные новости

ТехноЖенщины
Криптополит
Подпишитесь на КриптоПолитан