
Claude-ը բաց կոդում հայտնաբերեց 29 000 հնարավոր վրիպակ, որոնցից միայն 516-ը ուղղվեց
Anthropic-ի Claude AI մոդելը բաց կոդով ապահովված ծրագրերում հայտնաբերեց 29 000 հնարավոր վրիպակ, սակայն The New Stack-ի տվյալներով՝ մինչ այժմ դրանցից ուղղվել է ընդամենը միայն 516-ը։
Վրիպակների որոնումը AI-ով մեծ մասշտաբով
Anthropic-ի Claude AI մոդելը բաց կոդով ապահովված ծրագրերում հայտնաբերեց 29 000 հնարավոր վրիպակ՝ ըստ The New Stack-ի 2026 թվականի հոկտեմբերի 11-ին հրապարակված հաշվետվության։ Արդյունքները ցույց են տալիս, որ AI-ն ավելի շատ դեր է խաղում կոդի ավտոմատ վերլուծության և բաց կոդի էկոհամակարգում խախտումների հայտնաբերման գործում։
Ամանդա Կասուելի կողմից գրված հաշվետվությունը ընդգծում է ինչպես մեծ լեզվական մոդելների պոտենցիալը, այնպես էլ դրանց սահմանափակումները կոդի բազաների վրիպակները ստուգելիս։ Ճիշտ է, Claude-ի կողմից հայտնաբերված հնարավոր խնդիրների հսկամասշտաբ քանակը ցույց է տալիս AI-ի վրա հիմնված աուդիտի մասշտաբայնությունը, բայց հաստատված ուղղումների համեմատ փոքր քանակը մատնացույց է անում, որ մարդկային վերստուգումը դեռ կրիտիկական խոչընդոտ է վրիպակների վերացման գործընթացում։
Ուղղվել է միայն փոքր մասը
Claude-ի կողմից հայտնաբերված 29 000 հնարավոր վրիպակից ուղղվել է միայն 516-ը։ Սա նշանակում է, որ հայտնաբերված խնդիրներից լուծվել է ավելի քիչ, քան երկու տոկոսը, իսկ հնարավոր խախտումների մեծ մասը դեռ անլուծելի է մնում։
Հայտնաբերման և վերացման միջև առկա ճեղքային հարցերը բացահայտում են, թե ինչպես են բաց կոդով ապահովված նախագծերի աջակցողնը դասակարգում AI-ի կողմից առաջացրած արդյունքները։ Խորության, շահագործման հնարավորության կամ կեղծ դրական արդյունքների ցուցանիշների մասին պարզ ազդանշանների բացակայությամբ նրանց համար դժվար կարող է լինել որոշել, թե որ խնդիրները լուծել առաջին հերթին։ Հաշվետվությունը մեզ չի տրամադրում մանրամասներ ստուգված կոնկրետ նախագծերի, հայտնաբերված վրիպակների տեսակների կամ այն չափանիշների մասին, որոնք օգտագործվել են ուղղումները ընտրելիս։
Ինչ է սա նշանակում բաց կոդի անվտանգության համար
Արդյունքները արտացոլում են բաց կոդի անվտանգության ավելի լայն մարտահրավերը՝ խնդիրների հայտնաբերման ունակությունը ավելի արագ է զարգանում, քան համայնքի կողմից դրանք ուղղելու հնարավորությունը։ Claude-ի նման AI մոդելները կարող են մշակել հսկամասշտաբ կոդի բազաներ՝ այնպես, ինչպես մարդկային աուդիտորները չեն կարող, բայց հայտնաբերված արդյունքները դեռ պահանջում են մշակողների կողմից հաստատում և մասնավոր ուղղումների ստեղծում։
Քանի որ AI-ի վրա հիմնված կոդավորման և աուդիտի գործիքները ավելի շատ են տարածվում, բաց կոդի էկոհամակարգը կարիք ունի ավելի լավ գործընթացների, որոնք ավտոմատ հայտնաբերված արդյունքները ներառում են առկա աջակցության աշխատանքային հոսքերում։ Մինչ դա տեղի կունենա, հայտնաբերված, բայց չուղղված խնդիրների մեծ քանակը կարող է դառնալ անվտանգության սկանավորմամբ AI-ի օգնությամբ մշտական մաս։
Աղբյուրներ: The New Stack
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։