Geri qayıt
Claude açıq kodda 29 000 potensial zəiflik tapdı, onlardan yalnız 516 düzəldildi
SiTech AI Team2 dəq oxu

Claude açıq kodda 29 000 potensial zəiflik tapdı, onlardan yalnız 516 düzəldildi

Anthropic-in Claude AI modeli açıq kod proqramlarında 29 000 potensial zəiflik aşkarladı, lakin The New Stack-ın məlumatına görə, indiyədək onlardan cəmi 516-sı düzəldilib.

Zəifliklərin AI ilə böyük miqyaslı axtarışı

Anthropic-in Claude AI modeli açıq kod proqramlarında 29 000 potensial zəiflik aşkarladı. Bu, The New Stack-in 2026-cı ilin 11 oktyabrında dərc edilisə hesabatına əsaslanır. Nəticələr göstərir ki, AI kodun avtomatik analizində və açıq kod ekosistemində zəifliklərin aşkarlanmasında getdikcə daha mühüm rol oynayır.

Amanda Cassel tərəfindən yazılıb hesabat həm böyük dil modellərinin potensialını, həm də onların kod bazalarındakı zəiflikləri yoxlayarkən üzərinə gələn məhdudiyyətləri vurğulayır. Doğrudur, Claude tərəfindən aşkarlanan potensial problemlərin nəhəng sayı AI əsaslı auditin miqyaslana biləcəyini göstərir, lakin təsdiqlənmiş düzəlişlərin nisbətcə az sayı zəifliklərin aradan qaldırılması prosesində insan tərəfindən yenidən yoxlama hələ də kritik sədd olduğunu göstərir.

Yalnız kiçik hissə düzəldildi

Claude tərəfindən aşkarlanan 29 000 potensial zəiflikdən yalnız 516-sı düzəldilib. Bu, aşkarlanan problemlərin yalnız 2 faizdən azının həll edildiyini, potensial zəifliklərin böyük hissəsinin isə hələ də aradan qaldırılmayıb göstərir.

Aşkarlanma ilə aradan qaldırılma arasındakı boşluq açıq kod layihələrinin dəstəkçilərinin AI tərəfindən yaradılmış nəticələri necə dəyərləndirdiyini göstərir. Ciddilik, istismar imkanı və ya yanlış müsbət nəticələr barədə aydın siqnal olmadan, hansı problemləri birinci növbədə həll etmək lazım olduğunu müəyyən etmək onlar üçün çətin ola bilər. Hesabat yoxlanılan konkret layihələr, aşkarlanan zəifliklərin növlər və düzəlişlərin seçimində istifadə olunan meyarlar haqqında detallar vermir.

Bu açıq kod təhlükəsizliyi üçün nə deməkdir

Nəticələr açıq kod təhlükəsizliyinin daha geniş çətinliyini əks etdirir: problemlərin aşkarlanması bacarığı toplumun onları düzəltmək imkanından daha sürətlə inkişaf edir. Claude kimi AI modelləri insan auditorların qarşıya ala bilmədiyi nəhəng kod bazalarını emal edə bilər, lakin aşkarlanan nəticələr yenə də developerların təsdiqlənməsini və yamaların yaradılmasını tələb edir.

AI əsaslı kodlaşdırma və audit alətləri daha çox qəbul olduqca, açıq kod ekosistemi avtomatik aşkarlanan nəticələri mövcud dəstək iş axınlarına daxil edən daha yaxşı proseslərə ehtiyac duyacaq. Bu baş verməzdən əvvəl, aşkarlanan, lakin düzəldilməyən problemlərin böyük sayı AI yardımı ilə təhlükəsizlik skanininin daimi hissəsi qala bilər.

Mənbələr: The New Stack

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.