ȘtiriTech&IT

Bombă cu ceas? Tot mai multe companii produc software nesigur, generat de AI și livrat prin ignorarea problemelor de securitate

Potrivit unui studiu care a inclus mărturiile anonime a peste 1500 de dezvoltatori și manageri de proiect responsabil cu securitatea software, majoritatea companiilor care și-au înlocuit (parțial sau total) echipele de programatori experimentați cu soluții AI pentru generarea de cod ignoră regulile de bună practică în ce privește verificarea și validarea securității produselor software. Ba mai mult, companiile ademenite cu promisiunea unor câștiguri rapide prin scurtarea timpului de producție includ cu bună știință cod vulnerabil în software-ul livrat consumatorilor, mergând „la risc” cu speranța că problemele suspectate nu vor fi descoperite și exploatate în lumea reală.

Conturând un trend care nu poate duce decât la dezastru, nu mai puțin de patru din cinci dezvoltatori software ar folosi cod generat de AI, insuficient testat și suspectat a conține vulnerabilități de securitate, în produsele livrate consumatorilor. Totul pentru reducerea costurilor și din nevoia de a ține pasul cu competiția care la rândul ei folosește instrumente AI oriunde se poate, amânând sau neglijând cu totul implementarea unor mecanisme eficiente pentru validarea calității produsului finit.

Tot o problemă sistemică, rezultată din folosirea la scară largă a AI-ului pentru generarea de cod, este și diluarea responsabilității. Pur și simplu, echipele de dezvoltatori și programatorii individuali nu-și mai asumă la fel de mult responsabilitatea pentru produsul la care lucrează, aruncatul cu vina asupra AI-ului devenind o practică foarte comună, funcționând ca o scuză/explicație universală pentru orice probleme ar putea fi descoperite mai târziu. În plus, software-ul generat uneori în proporție covârșitoare de AI nu mai este urmărit sau măcar înțeles de echipele mult diminuate de programatori angajați, lipsa de guvernanță în această privință oferind condiții ideale pentru propagarea la scară largă a unor vulnerabilități software de mare severitate.

Un foarte bun exemplu pentru folosirea fără discernământ a codului generat de AI în produse software de mare importanță este oferit chiar de Microsoft, care nu contenește în a distribui actualizări Windows cu probleme majore de instalare, sau bug-uri care-ți pot lăsa PC-ul inutilizabil.

Potrivit Checkmarx, autorul studiului, securitatea ar trebui integrată în proiecte încă de la nivelul de codare, prin stabilirea unor politici stricte pentru utilizarea instrumentelor de inteligență artificială. Iar dacă majoritatea dezvoltatorilor software utilizează acum în mod activ inteligența artificială, următorul pas ar trebui să fie „recrutarea” de agenți AI specializați în analiză și remedierea problemelor descoperite din cadrul proiectelor.

”Codul generat de inteligența artificială va continua să prolifereze; software-ul securizat va fi factorul de diferențiere competitivă în următorii ani”, a concluzionat Eran Kinsbruner, vicepreședinte de marketing al portofoliului Checkmarx.

Autor

  • Aurelian Mihai

    Îmi place să fiu la curent cu ultimele inovații și gadgeturi high-tech. Când nu scriu articole pentru Zona IT, îmi ocup timpul cu seriale SF, documentare sau periind internetul după tot felul de știri sau informații care-mi captează atenția. În weekend mă găsești cu bicicleta în parc sau colindând prin țară cu familia.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button