Критическая угроза IDEsaster — уязвимости в ИИ-помощниках для кодирования

102
0
Критическая угроза IDEsaster — уязвимости в ИИ-помощниках для кодирования

Новое масштабное исследование, названное IDEsaster, выявило критические недостатки в инструментах для разработки, интегрированных с искусственным интеллектом. Суть исследования, длившегося полгода, заключается в обнаружении более тридцати уязвимостей, которые позволяют злоумышленникам похищать конфиденциальные данные и выполнять удаленное выполнение кода (RCE).

100% протестированных ИИ-интегрированных сред разработки (IDE) и помощников по кодированию оказались подвержены атакам. Среди затронутых продуктов числятся GitHub Copilot, JetBrains IDEs, Visual Studio Code, Gemini CLI и другие коммерческие ассистенты. По результатам работы было присвоено более двадцати четырех CVE (общеизвестные уязвимости).

Проблема кроется в том, что ИИ-агенты получили автономные возможности (читать, редактировать и генерировать файлы), но были встроены в IDE, которые не создавались для работы с такими автономными компонентами. В результате, ранее безобидные функции среды разработки превратились в векторы для атак.

Исследователи отмечают, что в краткосрочной перспективе полностью устранить этот класс уязвимостей невозможно, поскольку текущие IDE не соответствуют принципу «Безопасность для ИИ». Полноценное решение требует фундаментального пересмотра архитектуры IDE и того, как они разрешают ИИ-агентам взаимодействовать с проектами.

Другие публикации по теме
Две GTX 580 в SLI стояли у истоков современного ИИ: откровение главы NVIDIA Дженсена Хуанга
Две GTX 580 в SLI стояли у истоков современного ИИ: откровение главы NVIDIA Дженсена Хуанга
Генеральный директор NVIDIA Дженсен Хуанг в рамках подкаста Joe Rogan Podcast раскрыл, что изобретение Deep Learning началось в 2012 году с использования двух обычных игровых видеокарт GeForce GTX 580 в режиме SLI.
Вчера в 14:00
495
0
Форум
ИИ-ассистенты стали главными консультантами в шопинге на прошедшей Чёрной пятнице
ИИ-ассистенты стали главными консультантами в шопинге на прошедшей Чёрной пятнице
Продажи через ИИ в сезон Чёрной пятницы достигли $51 млрд. Более половины покупателей ищут подарки с помощью нейросетей.
4 декабря в 16:45
962
9
Форум
ИИ Grok бросает вызов чемпионам League of Legends
ИИ Grok бросает вызов чемпионам League of Legends
Илон Маск инициировал беспрецедентное соревнование между искусственным интеллектом и профессиональными киберспортсменами. Сооснователь компании xAI предложил провести матч между будущей версией языковой модели Grok 5 и сильнейшей командой мира по League of Legends.
27 ноября в 13:54
1285
12
Форум