По оценкам поставщика облачных и ИБ-решений, сейчас с помощью ИИ генерируется порядка 8–10% строк кода в российских системах, а к 2030 году эта доля может увеличиться до 70%. В компании считают, что использовать такой код может быть рискованно.
В Центре мониторинга и противодействия кибератакам компании «Информзащита» говорят, что созданные ИИ программы имеют в 15 раз больше уязвимостей, чем ПО, разработанное человеком, особенно в части проверки ввода и бизнес-логики.
Специалисты компании отмечают, что наиболее распространенные уязвимости в 90% такого ПО — это отсутствие фильтрации ввода (76%), некорректная авторизация (52%), секреты в открытых репозиториях (39%). Кроме того, более чем в 80% решений фиксируются проблемы с бизнес-логикой, способные приводить к нарушению работы приложений и прямым финансовым потерям. В компании заявляют, что наиболее уязвимы для угроз вайб-кодинга стартапы, малый и средний бизнес.
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.