Icma.az
close
up
AZ
Menu

Чеченцы избили сотрудника военной полиции России ВИДЕО

МИД Азербайджана требует от России объяснений

Аттар призвала трёхмиллионную диаспору азербайджанцев в России выйти на протест

МИД Азербайджана о нападениях в Екатеринбурге: ждем привлечения виновных к ответственности

Марков выразил обеспокоенность гибелью азербайджанцев в Екатеринбурге

Что хуситы хотят от Израиля и почему это важно для Ближнего Востока

Баку требует от Москвы объяснений НА ФОНЕ РЕЗОНАНСНОГО ИНЦИДЕНТА

Тахир Рзаев: Жестокость по отношению к азербайджанцам в Екатеринбурге непростительна

Эксперт: России нечего предложить своим соседям, кроме территориальных претензий

AZAL возобновляет рейсы по маршруту Баку Тель Авив

Депутат: Россия не оценила азербайджанскую политику добрососедства

Бразильский хавбек отказал Карабаху

Кто в кремлёвской башне дирижирует облавами на азербайджанцев в России

Россия должна провести серьезное расследование на разных уровнях в связи с инцидентом в Екатеринбурге

Беспилотное такси Tesla совершило первую самостоятельную поездку к владельцу

Сегодня азербайджанцы, завтра могут быть казахи, таджики, узбеки: бойня в Екатеринбурге зеркало российской ксенофобии

Эмин Агаларов изменил программу фестиваля DREAM FEST 2025

В российской политической элите есть группы, настроенные против сближения с Азербайджаном

В Китае практически исчезли монеты и банкноты

Россия выбрала шовинизм. Путин главный режиссёр

Сгенерированный ИИ код может быть опасен из за выдуманных библиотек

Сгенерированный ИИ код может быть опасен из за выдуманных библиотек

Icma.az сообщает, что по информации сайта Media az.

Большие языковые модели (LLM) при генерации программного кода нередко предлагают использовать сторонние библиотеки, которых в действительности не существует, что открывает злоумышленникам путь к атакам через подмену зависимостей. Об этом сообщает ArsTechnica.

Согласно исследованию, в среднем в каждом втором примере кода, сгенерированном 16 популярными LLM, содержатся ссылки на фиктивные пакеты. В одном из экспериментов было проанализировано более 576 тыс. фрагментов — 440 тыс. зависимостей оказались вымышленными. Причина в том, что обученные на больших объемах текста модели «придумывают» названия библиотек, основываясь на шаблонах, а не на существующих данных из репозиториев.

Такая ошибка может быть использована для проведения атак типа dependency confusion или slopsquatting. Достаточно зарегистрировать пакет с тем же именем, которое «выдумал» ИИ. Если разработчик без проверки установит такой пакет, в его систему может попасть вредоносный код. Уже зафиксированы случаи, когда созданные в рамках исследования тестовые пакеты скачивались десятки тысяч раз.

Особую уязвимость демонстрируют Python и JavaScript, где централизованные репозитории и сторонние зависимости являются нормой. Разработчики часто полагаются на рекомендации ИИ-инструментов, не проверяя вручную существование библиотек.

Эксперты призывают внедрять инструменты мониторинга и анализа безопасности цепочки поставок, а также пересмотреть практику доверия сгенерированных кодов.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:2371
embedИсточник:https://media.az
archiveЭта новость заархивирована с источника 01 Мая 2025 08:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Чеченцы избили сотрудника военной полиции России ВИДЕО

28 Июня 2025 18:59see366

МИД Азербайджана требует от России объяснений

28 Июня 2025 10:47see317

Аттар призвала трёхмиллионную диаспору азербайджанцев в России выйти на протест

29 Июня 2025 18:55see294

МИД Азербайджана о нападениях в Екатеринбурге: ждем привлечения виновных к ответственности

28 Июня 2025 10:54see280

Марков выразил обеспокоенность гибелью азербайджанцев в Екатеринбурге

28 Июня 2025 21:43see272

Что хуситы хотят от Израиля и почему это важно для Ближнего Востока

28 Июня 2025 23:43see268

Баку требует от Москвы объяснений НА ФОНЕ РЕЗОНАНСНОГО ИНЦИДЕНТА

28 Июня 2025 19:42see265

Тахир Рзаев: Жестокость по отношению к азербайджанцам в Екатеринбурге непростительна

29 Июня 2025 16:31see239

Эксперт: России нечего предложить своим соседям, кроме территориальных претензий

29 Июня 2025 14:01see238

AZAL возобновляет рейсы по маршруту Баку Тель Авив

28 Июня 2025 10:43see224

Депутат: Россия не оценила азербайджанскую политику добрососедства

29 Июня 2025 18:18see224

Бразильский хавбек отказал Карабаху

28 Июня 2025 19:43see216

Кто в кремлёвской башне дирижирует облавами на азербайджанцев в России

28 Июня 2025 19:32see190

Россия должна провести серьезное расследование на разных уровнях в связи с инцидентом в Екатеринбурге

29 Июня 2025 17:02see183

Беспилотное такси Tesla совершило первую самостоятельную поездку к владельцу

28 Июня 2025 10:51see183

Сегодня азербайджанцы, завтра могут быть казахи, таджики, узбеки: бойня в Екатеринбурге зеркало российской ксенофобии

29 Июня 2025 12:52see179

Эмин Агаларов изменил программу фестиваля DREAM FEST 2025

29 Июня 2025 17:32see170

В российской политической элите есть группы, настроенные против сближения с Азербайджаном

29 Июня 2025 23:01see170

В Китае практически исчезли монеты и банкноты

28 Июня 2025 10:49see161

Россия выбрала шовинизм. Путин главный режиссёр

29 Июня 2025 12:11see159
newsПоследние новости
Самые свежие и актуальные события дня