Icma.az
close
up
AZ
Menu

Российский Су 30 исчез над морем заявили в ВСУ

Генштаб Украины: в Астрахане уничтожено судно с иранскими боеприпасами

Россияне ударили по центру города Сумы видео

Что Россия может сделать Азербайджану? Вставлять палки в колёса, продолжая мелочную политику Владислав Иноземцев отвечает на вопросы

Российскую делегацию к Трампу повезли на кокаиновом самолете

Минтруда России ограничил трудоустройство азербайджанцев ДОКУМЕНТЫ

Игрок сборной Азербайджана в турецкой команде

На Аляске вспыхнули протесты против Путина фото; видео

ВСУ нарушили поставки из Ирана, ударив по российскому порту

Чем займется Владимир Путин во время четырехчасового полета до Аляски?

От Кутаиси до окраин Тбилиси: куда переедет грузинская власть? Статья Владимира Цхведиани

Полоскова о реалиях роспропаганды: В России среди грамотной публики считается дурным тоном смотреть программы Соловьева Minval Politika

Ильхам Алиев дал интервью Fox News обновляется

Гянджа обновляет зеленый облик ФОТО

В столичном метро готовятся к работе по разделению линий Minval Politika

Азер Бадамов о высказывании Соловьева: это попытка навязать чужую повестку и вбить клин между народами Minval Politika

Маршрут Трампа отражает общее стремление Азербайджана и Армении ограничить влияние России на Южном Кавказе Chatham House

ВСУ остановили прорыв российских войск под Покровском перед саммитом на Аляске Minval Politika

Объявлен призовой фонд Международного шахматного фестиваля Ganja Open 2025

Каспий на пороге нефтяной войны ? Minval Politika

Сгенерированный ИИ код может быть опасен из за выдуманных библиотек

Сгенерированный ИИ код может быть опасен из за выдуманных библиотек

Icma.az сообщает, что по информации сайта Media az.

Большие языковые модели (LLM) при генерации программного кода нередко предлагают использовать сторонние библиотеки, которых в действительности не существует, что открывает злоумышленникам путь к атакам через подмену зависимостей. Об этом сообщает ArsTechnica.

Согласно исследованию, в среднем в каждом втором примере кода, сгенерированном 16 популярными LLM, содержатся ссылки на фиктивные пакеты. В одном из экспериментов было проанализировано более 576 тыс. фрагментов — 440 тыс. зависимостей оказались вымышленными. Причина в том, что обученные на больших объемах текста модели «придумывают» названия библиотек, основываясь на шаблонах, а не на существующих данных из репозиториев.

Такая ошибка может быть использована для проведения атак типа dependency confusion или slopsquatting. Достаточно зарегистрировать пакет с тем же именем, которое «выдумал» ИИ. Если разработчик без проверки установит такой пакет, в его систему может попасть вредоносный код. Уже зафиксированы случаи, когда созданные в рамках исследования тестовые пакеты скачивались десятки тысяч раз.

Особую уязвимость демонстрируют Python и JavaScript, где централизованные репозитории и сторонние зависимости являются нормой. Разработчики часто полагаются на рекомендации ИИ-инструментов, не проверяя вручную существование библиотек.

Эксперты призывают внедрять инструменты мониторинга и анализа безопасности цепочки поставок, а также пересмотреть практику доверия сгенерированных кодов.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:2384
embedИсточник:https://media.az
archiveЭта новость заархивирована с источника 01 Мая 2025 08:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Российский Су 30 исчез над морем заявили в ВСУ

14 Августа 2025 20:30see499

Генштаб Украины: в Астрахане уничтожено судно с иранскими боеприпасами

15 Августа 2025 09:46see479

Россияне ударили по центру города Сумы видео

15 Августа 2025 18:45see358

Что Россия может сделать Азербайджану? Вставлять палки в колёса, продолжая мелочную политику Владислав Иноземцев отвечает на вопросы

14 Августа 2025 20:46see330

Российскую делегацию к Трампу повезли на кокаиновом самолете

14 Августа 2025 18:14see262

Минтруда России ограничил трудоустройство азербайджанцев ДОКУМЕНТЫ

15 Августа 2025 12:17see248

Игрок сборной Азербайджана в турецкой команде

15 Августа 2025 21:00see227

На Аляске вспыхнули протесты против Путина фото; видео

15 Августа 2025 10:18see222

ВСУ нарушили поставки из Ирана, ударив по российскому порту

15 Августа 2025 11:05see212

Чем займется Владимир Путин во время четырехчасового полета до Аляски?

15 Августа 2025 18:12see166

От Кутаиси до окраин Тбилиси: куда переедет грузинская власть? Статья Владимира Цхведиани

15 Августа 2025 09:11see165

Полоскова о реалиях роспропаганды: В России среди грамотной публики считается дурным тоном смотреть программы Соловьева Minval Politika

15 Августа 2025 09:31see163

Ильхам Алиев дал интервью Fox News обновляется

14 Августа 2025 23:36see161

Гянджа обновляет зеленый облик ФОТО

15 Августа 2025 10:55see149

В столичном метро готовятся к работе по разделению линий Minval Politika

14 Августа 2025 20:47see149

Азер Бадамов о высказывании Соловьева: это попытка навязать чужую повестку и вбить клин между народами Minval Politika

14 Августа 2025 16:17see141

Маршрут Трампа отражает общее стремление Азербайджана и Армении ограничить влияние России на Южном Кавказе Chatham House

14 Августа 2025 22:20see135

ВСУ остановили прорыв российских войск под Покровском перед саммитом на Аляске Minval Politika

16 Августа 2025 08:29see132

Объявлен призовой фонд Международного шахматного фестиваля Ganja Open 2025

14 Августа 2025 20:29see130

Каспий на пороге нефтяной войны ? Minval Politika

15 Августа 2025 14:43see127
newsПоследние новости
Самые свежие и актуальные события дня