ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для атак на цепочку поставок. Согласно исследованию ArsTechnica, в каждом втором фрагменте кода, созданном с помощью 16 популярных больших языковых моделей (LLM), встречаются ссылки на фиктивные зависимости. В ходе эксперимента было проанализировано более 576 тыс. фрагментов кода, из которых 440 тыс. зависимостей оказались вымышленными. Такая ошибка может привести к атакам типа dependency confusion или slopsquatting, когда злоумышленники регистрируют вредоносный пакет с таким же именем, как у вымышленной библиотеки, предложенной ИИ. Если разработчик без проверки установит такой пакет, вредоносный код может попасть в систему. Особенно уязвимыми оказались языки Python и JavaScript, где зависимость от сторонних библиотек распространена. Исследование показало, что 19,7% всех ссылок на пакеты в сгенерированном коде были на несуществующие библиотеки...
04.05.2025 [05:15]
Источник: astera.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Топ-10 губернаторов, которым может грозить отставкаТоп-10 губернаторов, которым может грозить отставка Политолог Дмитрий Орлов рассказал о возможных проблемах для губернаторов в связи с предстоящими выборами в 2025 году. Несмотря на укрепление "Единой ...

Чем может грозить обед в неположенном местеЧем может грозить обед в неположенном месте Не каждая компания может себе позволить оборудовать столовую, в которой обязан есть сотрудник ...

Певцу Шарлоту может грозить шесть лет колонииПевцу Шарлоту может грозить шесть лет колонии Против певца Эдуарда Шарлота возбудили пятое уголовное дело. Об этом сообщает Life со ссылкой на Shot. По данным издания, в отношении Шарлота возбужд ...

В России дропам может грозить до шести лет лишения свободыВ России дропам может грозить до шести лет лишения свободы Госдума в третьем чтении приняла закон об уголовной ответственности для дропов — людей, которые за деньги передают свои банковские карты и счет ...

Стало известно, чем может грозить рост уровня океанаСтало известно, чем может грозить рост уровня океана Повышение уровня моря из-за таяния льдов и разбухания океанов в результате глобального потепления может "спровоцировать неудержимый многометровый под ...

Покупка овощей и фруктов в палатке может грозить уголовкойПокупка овощей и фруктов в палатке может грозить уголовкой В большинстве случаев продукты в палатках продают иностранные граждане, приехавшие в Россию на заработки, поэтому вопрос социальной ответственности п ...

Смертельная опасность: чем может грозить употребление чайного грибаСмертельная опасность: чем может грозить употребление чайного гриба Любимый многими чайный гриб или комбуча оказался смертельно опасным удовольствием. Как рассказала диетолог и терапевт Полина Васильева изданию Газета ...

Глава ФБР: США может грозить террористическая атака, подобная КрокусуГлава ФБР: США может грозить террористическая атака, подобная «Крокусу» Соединённым Штатам может грозить террористическая атака, подобная теракту в «Крокус Сити Холле». ...

Адвокат: Шахматистке Абакаровой может грозить дело о покушении на убийствоАдвокат: Шахматистке Абакаровой может грозить дело о покушении на убийство В отношении шахматистки Амины Абакаровой, которая растерла ртуть по доске соперницы перед стартом чемпионата Дагестана, необходимо возбудить уголовно ...

Минздрав: К 2030 году ожирение может грозить половине россиянМинздрав: К 2030 году ожирение может грозить половине россиян Каждый второй россиянин может столкнуться с ожирением к 2030 году, если не изменить отношение к здоровью, заявил министр здравоохранения РФ Михаил Му ...

19 погибших: какое наказание может грозить производителям подпольного суррогата19 погибших: какое наказание может грозить производителям подпольного суррогата В России за изготовление и сбыт алкоголя, приведшего к массовым отравлениям, грозит до 15 лет лишения свободы. Об этом в беседе с Pravda.Ru заявил юр ...

Запустившему дрон с флагом РФ над Рейхстагом может грозить тюремный срокЗапустившему дрон с флагом РФ над Рейхстагом может грозить тюремный срок Тюремное заключение может грозить украинцу, который запустил дрон с флагом РФ над Рейхстагом. В отношении мужчины возбуждено уголовное дело по факту ...

Токаев: обмеление Каспийского моря может грозить экологической катастрофойТокаев: обмеление Каспийского моря может грозить экологической катастрофой Президент Казахстана Касым-Жомарт Токаев сообщил, что ситуация с обмелением Каспийского моря приближается к экологической катастрофе. С таким заявлен ...

Спортивный юрист Прокопец рассказал, что может грозить Писарскому за ставкиСпортивный юрист Прокопец рассказал, что может грозить Писарскому за ставки Известный спортивный юрист Михаил Прокопец прокомментировал слухи о мошеннической схеме форварда «Сочи» Владимира Писарского. ...

Зуд купальщика и сальмонеллёз: омичам рассказали, чем может грозить купание в водоёмах«Зуд купальщика» и сальмонеллёз: омичам рассказали, чем может грозить купание в водоёмах Специалисты предупреждают, что даже в водоёмах с прозрачной водой можно «заработать» тяжёлую болезнь. ...

Сына Байдена признали виновным по делу о хранении оружия, ему может грозить до 25 летСына Байдена признали виновным по делу о хранении оружия, ему может грозить до 25 лет Жюри присяжных заседателей признало виновным сына президента США Хантера Байдена по делу о нарушениях при хранении оружия. Это первый случай в америк ...

Раннее открытие купального сезона может грозить проблемами с сердцем, заявила врачРаннее открытие купального сезона может грозить проблемами с сердцем, заявила врач Преждевременное открытие купального сезона может быть рискованным из-за ряда факторов, которые обусловлены погружением в холодную воду. О них "Газете ...

Любому может грозить подобная судьба: как в США и в мире отреагировали на обвинительный вердикт по делу Трампа«Любому может грозить подобная судьба»: как в США и в мире отреагировали на обвинительный вердикт по делу Трампа Обвинительный вердикт суда присяжных в отношении бывшего президента США Дональда Трампа подвергся критике как в самих Соединённых Штатах, так и в мир ...

Гудмундссону может грозить до 16 лет тюрьмы по делу о сексуальном насилии. Игрока Дженоа обвинили прошлым летом, прокуратура Исландии возобновила расГудмундссону может грозить до 16 лет тюрьмы по делу о сексуальном насилии. Игрока «Дженоа» обвинили прошлым летом, прокуратура Исландии возобновила расследование Прокуратура Исландии возобновила рассмотрение дела в отношении Альберта Гудмундссона – его обвиняют в сексуальном насилии. ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски ...

Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AIВыпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI Представлен релиз гипервизора Cloud Hypervisor 48.0, созданного на основе компонентов проекта Rust-VMM, развиваемого при участии Intel, Alibaba, Amaz ...

Албания назначила первого в мире министра, сгенерированного искусственным интеллектомАлбания назначила первого в мире министра, сгенерированного искусственным интеллектом Правительство будущего уже здесь. Албания назначила ИИ-министра по имени Диелла для борьбы с коррупцией в гостендерах. Узнайте, как виртуальный чинов ...

Нейросети посмотрят на просвет // Юрий Литвиненко о водяных знаках для сгенерированного контентаНейросети посмотрят на просвет // Юрий Литвиненко о «водяных знаках» для сгенерированного контента На этой неделе Google развернула на свои сервисы, позволяющие генерировать текст и видео с помощью нейросетей, технологию SynthID: она вшивает в файл ...

Ветераны СВО помогут в борьбе с атаками иноагентовВетераны СВО помогут в борьбе с атаками иноагентов Российское правительство помогает в адаптации ветеранам СВО на Украине. Из них создают новую элиту. Премьер-министр страны Михаил Мишустин на встрече ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв ...

На Украине пригрозили случайными атаками по РоссииНа Украине пригрозили "случайными" атаками по России Украине придется наносить удары по территории России и делать вид, "что так получилось случайно", если ей не позволят использовать для этих целей зап ...

WP: США обеспокоены атаками ВСУ на системы оповещения о ракетном нападенииWP: США обеспокоены атаками ВСУ на системы оповещения о ракетном нападении Соединенные Штаты обеспокоены попытками Украины атаковать российские системы раннего предупреждения о ядерном нападении. Об этом сообщает The Washing ...

Российские компании беззащитны перед хакерскими атакамиРоссийские компании беззащитны перед хакерскими атаками? В 250 млн рублей обошлась «Аэрофлоту» пережитая им хакерская атака. Она показала: для того чтобы нарушить работу стратегически важной отрасли, не нуж ...

WP: США обеспокоены атаками ВСУ на российские радары ракетного предупрежденияWP: США обеспокоены атаками ВСУ на российские радары ракетного предупреждения Власти США опасаются, что недавние атаки украинских беспилотников на российские системы ядерного предупреждения о ракетном нападении (СПРН) могут при ...

Глава СБУ пригрозил новыми атаками на Крымский мостГлава СБУ пригрозил новыми атаками на Крымский мост Глава Службы безопасности Украины (СБУ) Василий Малюк (внесен Росфинмониторингом в списки террористов и экстремистов) считает Крымский мост одной из ...

За атаками зловреда Tusk стоят русскоязычные злоумышленникиЗа атаками зловреда Tusk стоят русскоязычные злоумышленники Эксперты глобальной команды реагирования на киберинциденты «Лаборатории Касперского» обнаружили мошенническую кампанию, направленную на кражу криптов ...

За нарушение визового режима на Бали туристам будет грозить 10 лет тюрьмыЗа нарушение визового режима на Бали туристам будет грозить 10 лет тюрьмы Теперь туристам, нарушившим визовый режим на Бали (Индонезия), может грозить до 10 лет лишения свободы. Ранее за превышение срока пребывания туристов ...

ВСУ валяют дурака с атаками под Харьковом. Сводка СВО на утро 27 июняВСУ валяют дурака с атаками под Харьковом. Сводка СВО на утро 27 июня По мнению военного эксперта, подполковника ЛНР в отставке Андрея Марочко, слова которого приводят РИА Новости, командиры ВСУ лишь имитируют контратак ...

Шведский МИД вызвал посла России в связи с ракетными атакамиШведский МИД вызвал посла России в связи с ракетными атаками МИД Швеции вызвал посла России в Стокгольме Сергея Беляева. Об этом сообщается в пресс-релизе ведомства. ...

Губернатор Коми заявил, что пожар на НПЗ не связан с атаками беспилотниковГубернатор Коми заявил, что пожар на НПЗ не связан с атаками беспилотников Возгорание на нефтеперерабатывающем предприятии в Ухте (Коми), по предварительным данным, случился из-за нарушения правил техбезопасности, сообщил гл ...

Эксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизацииЭксперт КНР: атаками по России ВСУ пытаются создать видимость стабилизации Видимость улучшения ситуации в зоне боевых действий пытаются создать вооружённые силы Украины (ВСУ), чтобы задействовать дипломатические рычаги и пол ...

Ростовские власти объяснили отключения интернета атаками БПЛАРостовские власти объяснили отключения интернета атаками БПЛА Во время атак БПЛА в Ростовской области отключают интернет. Как рассказали местные власти, такие ограничения вводят из-за того, что дроны ориентируют ...

СМИ: Вашингтон обеспокоен атаками на системы оповещения РФ о ракетном нападенииСМИ: Вашингтон обеспокоен атаками на системы оповещения РФ о ракетном нападении Власти Соединенных Штатов обеспокоены попытками Киева наносить удары по системам раннего оповещения о ракетном нападении на территории России, сообща ...

Продолжение СВО оправдывается террористическими атаками Киева, зявляет ПесковПродолжение СВО оправдывается террористическими атаками Киева, зявляет Песков Атаки киевского режима против российских мирных объектов нельзя классифицировать иначе, как теракты. Это оправдывает продолжение спецоперации России ...

Атаками дронов зацепило трех человек в Белгородской областиАтаками дронов зацепило трех человек в Белгородской области У первой женщины осколочные ранения левой голени, у второй - контузия. Медики оказали им помощь на месте, от госпитализации они отказались. ...

Израиль пригрозил ответными атаками всему Ближнему ВостокуИзраиль пригрозил ответными атаками всему Ближнему Востоку Израиль готов атаковать кого угодно на Ближнем Востоке по аналогии с хуситами в случае угрозы. Об этом заявил министр обороны страны Йоав Галант, под ...

Адвокат Власова: рэперу Майами могут грозить штраф и арест за мат на сценеАдвокат Власова: рэперу Майами могут грозить штраф и арест за мат на сцене Рэперу Олегу Майами может грозить штраф и арест из-за инцидента во время выступления. Об этом сообщила Telegram-каналу «Звездач» адвокат Ольга Власов ...

Будущим жителям Марса будут грозить астероидные бомбардировки, выяснили ученыеБудущим жителям Марса будут грозить астероидные бомбардировки, выяснили ученые Китайские астрономы из Нанкинского университета выяснили, что будущие покорители Марса рискуют столкнуться с угрозой падения крупных астероидов. Этот ...

Картаполов: РФ не будет отвечать на удары по ЗАЭС атаками на украинские объектыКартаполов: РФ не будет отвечать на удары по ЗАЭС атаками на украинские объекты Россия в ответ на удары ВСУ по Запорожской АЭС (ЗАЭС) не будет атаковать украинские атомные электростанции. Однако Москва выберет место, где будет «б ...

Аналитик опроверг связь сбоев в Telegram с атаками на пленарку с ПутинымАналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным Глобальный сбой в работе мессенджера Telegram скорее всего вызван внутренними проблемами сервиса, а не DDoS-атаками, связанными с пленарной сессией В ...

Путин: Запад атаками ракет НАТО хотел спровоцировать РоссиюПутин: Запад атаками ракет НАТО хотел спровоцировать Россию Запад, позволив ВСУ атаковать Россию ракетами НАТО, хотел спровоцировать Москву на ответные ошибочные действия. Об этом российский лидер Владимир Пут ...

США обеспокоены атаками Украины на российские системы предупреждения о ядерном нападенииСША обеспокоены атаками Украины на российские системы предупреждения о ядерном нападении Соединенные Штаты обеспокоены попытками Украины атаковать российские системы раннего предупреждения о ядерном нападении. Об этом сообщает The Washing ...

Губернатор Богомаз обратился к брянцам в связи с подлыми атаками бандеровцевГубернатор Богомаз обратился к брянцам в связи с подлыми атаками бандеровцев Губернатор Александр Богомаз обратился к брянцам в связи с подлыми атаками бандеровцев. Накануне в Севском районе была ранена женщина. Губернатор зая ...

Певица Лопес столкнулась с паническими атаками на фоне проблем в отношенияхПевица Лопес столкнулась с паническими атаками на фоне проблем в отношениях Певица Дженнифер Лопес столкнулась с паническими атаками на фоне проблем в отношениях с актером Беном Аффлеком. Об этом сообщает In Touch Weekly. Как ...

Вдвоем не ездить и парковаться правильно. Самокатчикам могут грозить штрафы до 150 тысяч рублейВдвоем не ездить и парковаться правильно. Самокатчикам могут грозить штрафы до 150 тысяч рублей Кикшеринговые компании ужесточают штрафы за нарушения правил эксплуатации средств индивидуальной мобильности. Это касается и поездок во Всеволожском ...

Развожаев назвал фиаско попытки противника ракетными атаками повлиять на ситуациюРазвожаев назвал фиаско попытки противника ракетными атаками повлиять на ситуацию Попытки украинских войск повлиять на ситуацию атаками дальнобойным оружием потерпят фиаско. ...

Аналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным на ПМЭФАналитик опроверг связь сбоев в Telegram с атаками на пленарку с Путиным на ПМЭФ Масштабный сбой в работе Telegram, скорее всего, вызван внутренними проблемами мессенджера, а не DDoS-атаками, связанными с пленарной сессией президе ...

Играют с огнём: МИД предупредил Киев и Запад в связи с атаками на регионы России«Играют с огнём»: МИД предупредил Киев и Запад в связи с атаками на регионы России Москва не оставит без ответа посягательства на свою территорию, заявили в МИД России, комментируя массированные атаки ВСУ с применением БПЛА и безэки ...

Печатная версия Хакеров.RU в продажеПечатная версия «Хакеров.RU» в продаже Недавно мы завершили публикацию романа Валентина Холмогорова «Хакеры.RU» — истории о свободе и времени, когда интернет казался бесконечным миром возм ...

Роскомнадзор расставит ловушки для хакеровРоскомнадзор расставит ловушки для хакеров Злоумышленников будут отвлекать ложными приманками и фальшивыми элементами IT-инфраструктуры ...

Санкции ЕС против шести российских хакеровСанкции ЕС против шести российских хакеров Европейский союз ввел санкции против шести российских хакеров за злонамеренную кибератаку против государств-членов и Украины, сообщил в понедельник, ...

Сбер вычислил университет для хакеров и мошенников«Сбер» вычислил университет для хакеров и мошенников «Сбер» выявил деятельность онлайн-университета по подготовке мошенников, в том числе хакеров для атак на российские компании, в котором у ...

Российские автомобили попробуют защитить от хакеровРоссийские автомобили попробуют защитить от хакеров Но установка софта для информационной безопасности может повысить цену новых машин, предупреждают эксперты ...

CICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиковCICADA8: более трети инцидентов в уходящем году были связаны с атаками через подрядчиков CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, проанализировала механики кибератак, наиболее часто встречавшие ...

В Нидерландах в кибератаках на госструктуры обвинили российских хакеровВ Нидерландах в кибератаках на госструктуры обвинили «российских хакеров» Спецслужбы Нидерландов обвинили «неизвестную группу российских хакеров» в кибератаках на правительственные учреждения и коммерческие структуры страны ...

Тренд на белых хакеров: будущее индустрии кибербезопасностиТренд на «белых хакеров»: будущее индустрии кибербезопасности По прогнозу Cybersecurity Ventures, годовой ущерб мировой экономике от киберпреступлений достигнет $10,5 трлн к 2025 году. Редакция «Деловой повестки ...

Госдума отклонила законопроект о легализации белых хакеровГосдума отклонила законопроект о легализации «белых» хакеров Госдума отклонила проект о легализации «белых» хакеров: он не учитывает нормы о гостайне и безопасности критических систем. Минцифры уже готовит новы ...

TeamViewer сообщила о взломе и обвинила в нём российских хакеровTeamViewer сообщила о взломе и обвинила в нём российских хакеров TeamViewer, немецкая компания-разработчик программного обеспечения с одноимённым названием для удалённого доступа к ПК, заявила в пятницу, что её вну ...

Контроль за работой белых хакеров предложили передать ФСБКонтроль за работой «белых» хакеров предложили передать ФСБ ФСБ сможет устанавливать требования для «белых» хакеров: тем, кто им не будет соответствовать, запретят работать. Найденными «пробелами» в инфозащите ...

Крупные американские банки подверглись атакам хакеровКрупные американские банки подверглись атакам хакеров Кибератака на поставщика технологий SitusAMC, имеющего контракты с крупными банками США, могла быть осуществлена ​​после кибератаки. Как сообщает New ...

Сообщения о мобилизации в Польше объяснили провокацией хакеровСообщения о мобилизации в Польше объяснили провокацией хакеров Сообщение на ленте польского информационного агентства PAP о решении премьер-министра Польши Дональда Туска объявить в стране частичную мобилизацию 2 ...

Троянский конь: в 1 миллиарде устройств нашли лазейку для хакеровТроянский конь: в 1 миллиарде устройств нашли лазейку для хакеров Исследователи из испанской компании Tarlogic Security нашли уязвимости в популярном микроконтроллере ESP32, который используется более чем в миллиард ...

Спасаем от иностранных хакеров. Мошенники атакуют российских пенсионеров«Спасаем от иностранных хакеров». Мошенники атакуют российских пенсионеров 70-летнюю пенсионерку, жительницу Тореза, что в ДНР, «обрабатывали» в несколько этапов. Сначала позвонили от имени мобильного оператора и предложили ...

Солар: шпионаж  основная цель хакеров при атаках на промышленность«Солар»: шпионаж – основная цель хакеров при атаках на промышленность Согласно аналитическому отчету ГК «Солар», каждая третья успешная кибератака на промышленность имеет признаки... ...

Служба доставки СДЭК могла подвергнуться атаке хакеровСлужба доставки СДЭК могла подвергнуться атаке хакеров Российскую службу доставки СДЭК, в которой появились технические проблемы, могли взломать хакеры. Клиенты жалуются, что не могут забрать и отправить ...

Россия стала девятой в списке основных мишеней хакеровРоссия стала девятой в списке основных мишеней хакеров В III квартале 2024 года на Россию было направлено больше DDoS-атак, чем, например, на Сингапур и Гонконг, подсчитали аналитики. В результате РФ верн ...

Назван главный инструмент в руках хакеров в 2024 годуНазван главный инструмент в руках хакеров в 2024 году В 2024 году кибератаки достигли рекордных масштабов. Количество утечек данных превысило прошлогодние показатели, а применение программ-вымогателей вы ...

Эксперт Лукацкий предупредил о необходимости беречь от хакеров смартфоны и ТВЭксперт Лукацкий предупредил о необходимости беречь от хакеров смартфоны и ТВ Три громких хакерских атаки произошли за последние дни — их жертвами стали СДЭК, ЗАГСы и торговая сеть "Верный". Ответственность за первый случай взя ...

Эксперт назвал новую функцию Windows находкой для хакеровЭксперт назвал новую функцию Windows «находкой для хакеров» Недавно представленная функция Microsoft Recall позволяет быстро «отмотать время назад» и просмотреть всё, что было открыто на ПК c Windows 11 за пос ...

В работе ретейлера Верный произошел сбой из-за атаки хакеровВ работе ретейлера «Верный» произошел сбой из-за атаки хакеров В работе ретейлера «Верный» произошел сбой, уже третий день не проходит оплата через терминалы в магазинах сети по всей России. В компании объяснили ...

Microsoft обвинила российских хакеров в слежке за своими сотрудникамиMicrosoft обвинила российских хакеров в слежке за своими сотрудниками Microsoft заявила, что в начале года российские хакеры проникли во внутренние IT-системы компании и получили доступ к почтовым сообщениям сотрудников ...

Власти хотят ввести налоговые льготы для белых хакеровВласти хотят ввести налоговые льготы для «белых хакеров» Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) России обсуждает с Федеральной налоговой службой (ФНС) применение налоговых ...

Российский госсектор стал главной целью для хакеров в 2024 годуРоссийский госсектор стал главной целью для хакеров в 2024 году Как правило, такие атаки теперь совершаются через поставщиков услуг, работающих с госорганизациями ...

Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RATХакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT Аналитики Sophos заметили, что некий злоумышленник атакует других хакеров, геймеров и ИБ-исследователей с помощью эксплоитов, малвари и игровых читов ...

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажаAnthropic обвинила китайских хакеров в использовании Claude Code для шпионажа Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для ...