Искусственный интеллект начали использовать для быстрого и точного выявления уязвимостей в программном обеспечении. Об этом, как пишет ТАСС, сообщила пресс-служба Сбербанка в официальном релизе, посвящённом совместной работе российских и казахстанских специалистов.
Традиционно для анализа безопасности программного кода применяются так называемые статические анализаторы. Это алгоритмы, которые проверяют код по заранее заданным правилам, соответствующим синтаксису и логике конкретных языков программирования. Однако такие инструменты требуют значительных вычислительных ресурсов и времени.
Новая методика опирается на большие языковые модели, изначально предназначенные для генерации и понимания программного кода. Ученые выбрали нейросеть WizardCoder, которая до этого была обучена на обширном массиве текстов, а затем адаптировали её специально для задачи поиска уязвимостей. Основной акцент при дообучении сделали на качестве входных данных: использовались только те примеры, где наличие уязвимости было однозначно подтверждено.
Для повышения эффективности была оптимизирована процедура обучения — в одном шаге использовалось строго выверенное количество примеров. Это позволило ускорить дообучение почти в 13 раз. В результате была получена система, которая не только справляется с задачей быстрее, но и демонстрирует более высокую точность по сравнению с другими существующими ИИ-решениями.
Разработчики провели тестирование модели на специально подготовленном наборе кода на языке Java. В этих тестах все уязвимости были заранее отмечены вручную, что позволило объективно оценить точность алгоритма. На простом уровне сложности система показала прирост точности в 4–5%, а при более сложных задачах — до 22%.
Исследование подтвердило потенциал языковых моделей как эффективного инструмента в сфере кибербезопасности. Применение таких систем может значительно ускорить и упростить процесс аудита цифровых продуктов на предмет уязвимостей.
В небольшом нижнесаксонском городке Целле во время ремонтных работ погиб механик. Ему было всего 26 ...
Морские звезды — прекрасные организмы, но если задуматься об этом немного глубже, они также очень ст...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".