Icma.az
close
up
AZ
Menu

Синоптики обнародовали прогноз погоды в Азербайджане на май

Военный РФ в неадекватном состоянии расстрелял семью в Курске

Сенат США утвердил руководителя частного инвестиционного фонда Баррака на должность посла в Турции

Новым главой Дербента стал азербайджанец

Экипаж китайского корабля Шэньчжоу 19 вернулся на Землю ФОТО

В Сабирабаде в ДТП один из двух братьев погиб, другой пострадал

В Азербайджане строится одна из крупнейших подстанций ФОТО

В Баку женщина жестоко избила мужа

Баррель Azeri Light упал почти до 65 долларов

Израиль отмечает свой главный праздник

В Азербайджане принят новый госстандарт услуг дистанционного образования

Рубио о смене приоритетов внешней политики США при Трампе

Шведский клуб проявляет интерес к форварду сборной Азербайджана

ВМС Пакистана: Всегда готовы

Минобороны Турции: В Сирии уничтожено 170 км туннелей террористов ВИДЕО

Президент США: У меня отличные отношения с Карни, он скоро приедет в Белый дом

В Греции из за забастовок приостановлено паромное сообщение

Ночное ДТП в Баку: Mercedes перевернулся на трассе Балаханы Бинагади, есть пострадавшие

Вместо свободы хаос, вместо героя фантом, вместо правды иезуистика нищета философии

Экономика США упала впервые за три года после пошлин Трампа

Сгенерированный ИИ код может быть опасен из за выдуманных библиотек

Сгенерированный ИИ код может быть опасен из за выдуманных библиотек

Icma.az сообщает, что по информации сайта Media az.

Большие языковые модели (LLM) при генерации программного кода нередко предлагают использовать сторонние библиотеки, которых в действительности не существует, что открывает злоумышленникам путь к атакам через подмену зависимостей. Об этом сообщает ArsTechnica.

Согласно исследованию, в среднем в каждом втором примере кода, сгенерированном 16 популярными LLM, содержатся ссылки на фиктивные пакеты. В одном из экспериментов было проанализировано более 576 тыс. фрагментов — 440 тыс. зависимостей оказались вымышленными. Причина в том, что обученные на больших объемах текста модели «придумывают» названия библиотек, основываясь на шаблонах, а не на существующих данных из репозиториев.

Такая ошибка может быть использована для проведения атак типа dependency confusion или slopsquatting. Достаточно зарегистрировать пакет с тем же именем, которое «выдумал» ИИ. Если разработчик без проверки установит такой пакет, в его систему может попасть вредоносный код. Уже зафиксированы случаи, когда созданные в рамках исследования тестовые пакеты скачивались десятки тысяч раз.

Особую уязвимость демонстрируют Python и JavaScript, где централизованные репозитории и сторонние зависимости являются нормой. Разработчики часто полагаются на рекомендации ИИ-инструментов, не проверяя вручную существование библиотек.

Эксперты призывают внедрять инструменты мониторинга и анализа безопасности цепочки поставок, а также пересмотреть практику доверия сгенерированных кодов.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:55
embedИсточник:https://media.az
archiveЭта новость заархивирована с источника 01 Мая 2025 08:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Синоптики обнародовали прогноз погоды в Азербайджане на май

30 Апреля 2025 14:57see346

Военный РФ в неадекватном состоянии расстрелял семью в Курске

30 Апреля 2025 14:55see337

Сенат США утвердил руководителя частного инвестиционного фонда Баррака на должность посла в Турции

30 Апреля 2025 21:25see280

Новым главой Дербента стал азербайджанец

30 Апреля 2025 23:25see275

Экипаж китайского корабля Шэньчжоу 19 вернулся на Землю ФОТО

01 Мая 2025 09:42see254

В Сабирабаде в ДТП один из двух братьев погиб, другой пострадал

30 Апреля 2025 23:21see245

В Азербайджане строится одна из крупнейших подстанций ФОТО

30 Апреля 2025 11:25see229

В Баку женщина жестоко избила мужа

30 Апреля 2025 23:11see227

Баррель Azeri Light упал почти до 65 долларов

01 Мая 2025 09:53see225

Израиль отмечает свой главный праздник

30 Апреля 2025 12:07see189

В Азербайджане принят новый госстандарт услуг дистанционного образования

30 Апреля 2025 12:21see184

Рубио о смене приоритетов внешней политики США при Трампе

30 Апреля 2025 23:33see182

Шведский клуб проявляет интерес к форварду сборной Азербайджана

30 Апреля 2025 21:57see167

ВМС Пакистана: Всегда готовы

30 Апреля 2025 23:37see167

Минобороны Турции: В Сирии уничтожено 170 км туннелей террористов ВИДЕО

30 Апреля 2025 14:54see157

Президент США: У меня отличные отношения с Карни, он скоро приедет в Белый дом

30 Апреля 2025 23:20see156

В Греции из за забастовок приостановлено паромное сообщение

01 Мая 2025 20:16see138

Ночное ДТП в Баку: Mercedes перевернулся на трассе Балаханы Бинагади, есть пострадавшие

01 Мая 2025 09:52see138

Вместо свободы хаос, вместо героя фантом, вместо правды иезуистика нищета философии

30 Апреля 2025 23:23see134

Экономика США упала впервые за три года после пошлин Трампа

30 Апреля 2025 21:55see133
newsПоследние новости
Самые свежие и актуальные события дня