LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Новый стиль «vibe coding» и уязвимый код (Уровень B2) — Coding on a dark theme computer screen

Новый стиль «vibe coding» и уязвимый кодCEFR B2

24 апр. 2026 г.

Уровень B2 – выше среднего
5 мин
244 слов

Исследователи из лаборатории Systems Software & Security Lab (SSLab) при Georgia Tech предупредили о явлении «vibe coding» — стиле программирования, при котором генеративные модели ИИ массово порождают уязвимый код. Команда просканировала более 43,000 уведомлений об уязвимостях и подтвердила 74 случая, из которых 14 классифицированы как критические и 25 как высокие. Выявленные уязвимости включают инъекции команд, обход аутентификации и server-side request forgery.

Vibe Security Radar анализирует публичные базы данных уязвимостей, определяет ошибку для каждой записи и исследует историю кода, чтобы понять, кто ввёл баг. Радар отслеживает метаданные — теги соавторов, адреса ботов и иные подписи инструментов — и помечает соответствующие записи. Однако если метаданные удалили, обнаружение по ним невозможно.

Исследователи, в том числе аспирант Ханьцин Чжао (Hanqing Zhao), отмечают, что модели ИИ склонны повторять одни и те же ошибки, поэтому миллионы разработчиков, использующих одни и те же модели, получают одинаковые баги в разных проектах. Команда движется к поведенческому обнаружению: по структуре функций, названиям переменных и способу обработки ошибок можно распознать код, сгенерированный ИИ, даже без метаданных.

Радар зафиксировал рост случаев по времени: около 18 в семь месяцев во второй половине 2025 года, затем 56 в первые три месяца 2026 года; в марте 2026 года было 35 случаев — больше, чем за весь 2025 год вместе взятый. Наибольшее число обнаружений связано с Claude Code и Copilot, отчасти потому, что они оставляют явные подписи. SSLab советует давать ИИ подробные подсказки и использовать инструменты для проверки сгенерированного кода, а также тщательно проверять ввод и аутентификацию перед выкатом в продакшен.

Source: Georgia Tech

Сложные слова

  • уязвимостьслабое место в программе, которое можно использовать для атаки
    уязвимостей, уязвимости
  • метаданныедополнительная информация о записи или файле
  • инъекция командвставка вредоносных команд в программу
    инъекции команд
  • аутентификацияпроцесс проверки личности или прав доступа
    аутентификации
  • поведенческое обнаружениеметод поиска по поведению кода, не по меткам
    поведенческому обнаружению
  • подписькороткая отметка или знак, указывающий источник
    подписи

Подсказка: наведите, сфокусируйтесь или нажмите на выделенные слова, чтобы увидеть краткие определения прямо во время чтения или прослушивания.

Вопросы для обсуждения

  • Почему, по мнению исследователей, одни и те же ошибки появляются в разных проектах при использовании одних и тех же моделей ИИ?
  • Какие преимущества и недостатки у поведенческого обнаружения по сравнению с обнаружением по метаданным?
  • Какие практические шаги могут снизить риск внедрения уязвимого кода из генеративных моделей ИИ в production?

Похожие статьи

Социальные сети, дезинформация и новые риски (Уровень B2)
10 нояб. 2025 г.

Социальные сети, дезинформация и новые риски

Социальные сети дают поддержку маргинализованным группам, но также распространяют язык вражды и ложь. Изменения модерации, алгоритмы и генеративный ИИ увеличивают риски и влияют на доверие к новостям.

Уровень
Учёные сохраняют безопасность больших языковых моделей (Уровень B2)
26 мар. 2026 г.

Учёные сохраняют безопасность больших языковых моделей

Исследователи из North Carolina State University изучили, как улучшить безопасность больших языковых моделей. Они предложили метод замораживания критичных нейронов при донастройке, чтобы уменьшить опасные ответы и не потерять качество работы модели.

Уровень
Школа комиксов в Зенице (Уровень B2)
28 сент. 2025 г.

Школа комиксов в Зенице

В Зенице работает Школа комиксов, созданная во время войны 1992–95 годов директором музея Аднадином Jašarević. Школа подготовила около 200 художников и сегодня сталкивается с новыми технологиями и изменением аудитории.

Уровень
Когнитивные игры улучшают мозг после травмы (Уровень B2)
24 февр. 2026 г.

Когнитивные игры улучшают мозг после травмы

Исследование показало, что люди с хроническими травмами головного мозга улучшили структуру мозга и когнитивные навыки, выполняя компьютерные игры для тренировки. Учёные зафиксировали изменения нейропластичности и улучшения в скорости обработки, внимании и памяти.

Уровень
ИИ‑прогнозы помогают фермерам при муссоне (Уровень B2)
30 окт. 2025 г.

ИИ‑прогнозы помогают фермерам при муссоне

ИИ‑модели, в частности NeuralGCM, заранее предсказали паузу в муссоне и этим летом дали прогнозы 38 миллионам фермеров в Индии. Результаты стимулируют расширение проекта и поддержку метеорологов в других странах.

Уровень