Ricercatori hanno analizzato oltre 43,000 avvisi di sicurezza sul web e hanno trovato molti casi di codice insicuro creato con strumenti di intelligenza artificiale come Claude, Gemini e GitHub Copilot. Questo fenomeno viene chiamato "vibe coding".
Il Vibe Security Radar, sviluppato dallo SSLab della Georgia Tech, scansiona database pubblici di vulnerabilità per trovare errori e cerca firme degli strumenti AI. Se le firme non ci sono, il radar non può segnalare il caso. I ricercatori consigliano di rivedere sempre il codice generato dall'AI e di usare strumenti per verificarne la sicurezza.
Parole difficili
- ricercatore — persona che studia e analizza dati o fenomeniRicercatori
- avviso — messaggio che informa di un problema o rischioavvisi
- vulnerabilità — punto debole che permette un attacco o errore
- scansionare — controllare dati o file uno per unoscansiona
- firma — traccia o elemento che identifica uno strumentofirme
- segnalare — avvisare o indicare che c'è un problema
Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.
Domande di discussione
- Hai mai visto o usato codice generato dall'intelligenza artificiale?
- Perché è importante rivedere il codice generato dall'AI?
- Quali strumenti useresti per verificare la sicurezza del codice?
Articoli correlati
Perché i feed dei social mostrano eventi rari ed eccitanti
Ricercatori della Virginia Tech spiegano come la «diffusione del bias della rarità» faccia apparire comuni gli eventi insoliti nei feed. Hanno fatto esperimenti e simulazioni e dicono che gli utenti contribuiscono a questa distorsione.
Intelligenza artificiale aiuta a rilevare il melanoma
Ricercatori della University of Missouri testano l'AI per individuare il melanoma analizzando immagini cutanee 3D. Hanno usato 400.000 immagini e tre modelli: insieme hanno superato il 92% di accuratezza; l'AI è uno strumento di supporto.
Ricerca: vulnerabilità nei gestori di password cloud
Ricercatori dell'ETH Zurich hanno testato Bitwarden, Lastpass e Dashlane e trovato vulnerabilità che permettono attacchi quando un server è compromesso. Suggeriscono aggiornamenti, audit esterni e crittografia end-to-end per gli utenti.