Критическая угроза IDEsaster — уязвимости в ИИ-помощниках для кодирования

797
0
Критическая угроза IDEsaster — уязвимости в ИИ-помощниках для кодирования

Новое масштабное исследование, названное IDEsaster, выявило критические недостатки в инструментах для разработки, интегрированных с искусственным интеллектом. Суть исследования, длившегося полгода, заключается в обнаружении более тридцати уязвимостей, которые позволяют злоумышленникам похищать конфиденциальные данные и выполнять удаленное выполнение кода (RCE).

100% протестированных ИИ-интегрированных сред разработки (IDE) и помощников по кодированию оказались подвержены атакам. Среди затронутых продуктов числятся GitHub Copilot, JetBrains IDEs, Visual Studio Code, Gemini CLI и другие коммерческие ассистенты. По результатам работы было присвоено более двадцати четырех CVE (общеизвестные уязвимости).

Проблема кроется в том, что ИИ-агенты получили автономные возможности (читать, редактировать и генерировать файлы), но были встроены в IDE, которые не создавались для работы с такими автономными компонентами. В результате, ранее безобидные функции среды разработки превратились в векторы для атак.

Исследователи отмечают, что в краткосрочной перспективе полностью устранить этот класс уязвимостей невозможно, поскольку текущие IDE не соответствуют принципу «Безопасность для ИИ». Полноценное решение требует фундаментального пересмотра архитектуры IDE и того, как они разрешают ИИ-агентам взаимодействовать с проектами.

Другие публикации по теме
Microsoft отчиталась о рекордном росте платных подписок Copilot, скрыв при этом неутешительные результаты
Microsoft отчиталась о рекордном росте платных подписок Copilot, скрыв при этом неутешительные результаты
Несмотря на громкие заявления руководства Microsoft о «рекордном росте» подписок на ИИ‑сервис Copilot, реальные цифры демонстрируют куда менее впечатляющую картину. Согласно опубликованному финансовому отчёту компании, платную подписку оформили лишь 3,3 % пользователей.
Вчера в 18:30
228
2
Форум
Еще один странный патент Sony: ИИ-подкасты с героями игр
Еще один странный патент Sony: ИИ-подкасты с героями игр
Компания Sony зарегистрировала патент на технологию создания персонализированных подкастов, генерируемых искусственным интеллектом, где в роли ведущих выступают персонажи видеоигр.
3 февраля в 20:00
251
1
Форум
OpenAI ищет альтернативы ускорителям Nvidia
OpenAI ищет альтернативы ускорителям Nvidia
По данным агентства Reuters, компания OpenAI с 2025 года активно изучает возможность частичного отказа от ускорителей Nvidia при выполнении задач инференса — процесса, в ходе которого ИИ‑модель формирует ответы на запросы пользователей.
3 февраля в 18:15
255
1
Форум