- Межзвёздный объект 3I/ATLAS пройдет на... (95)
- РНК «в прямом эфире»: учёные впервые увидели... (149)
- От курсора к роботам: китайские учёные... (156)
- SpaceX бесплатно обновляет роутеры... (166)
- ИИ и ЭЭГ помогли выявить... (219)
- Тайвань закрепил технологический барьер для... (161)
- Уолл-стрит снижает оценки ИИ-компаний на... (219)
- Неожиданно: Российскую орбитальную станцию... (171)
- Dell укрепляет позиции на рынке... (242)
- Дорожное ведомство Дании отказывается от... (236)
- Взрывной рост цен на память DDR5 перевернул... (238)
- TSMC ускоряет строительство фабрики по... (172)
- ИИ-код содержит в 1,7 раз больше ошибок, чем... (258)
- Культовый 40-летний джойстик возвращается.... (270)
- Игры на Unreal Engine 5 наконец-то станут... (213)
- В Steam стартовала грандиозная зимняя... (190)
ИИ-код содержит в 1,7 раз больше ошибок, чем код, написанный человеком: исследование предупреждает о рисках качества ПО
Дата: 2025-12-18 23:13
Согласно данным компании CodeRabbit, pull request-ы (запросы на включение изменений в код проекта), созданные с использованием инструментов искусственного интеллекта, содержат в среднем 10,83 ошибки, в то время как в pull request-ах, написанных людьми, этот показатель составляет 6,45. Это приводит к увеличению времени проверки кода и повышает риск попадания большего числа ошибок в конечный продукт.
Исследование показало, что в сгенерированном ИИ коде не только в 1,7 раза больше общих ошибок, но и в 1,4 раза больше критических и в 1,7 раза больше ошибок, связанных с уязвимостью. Наиболее часто встречающиеся проблемы включают ошибки в логике и корректности (в 1,75 раза чаще), проблемы с качеством кода и его поддержкой (в 1,64 раза чаще), уязвимости в безопасности (в 1,57 раза чаще) и проблемы с производительностью (в 1,42 раза чаще).
Иллюстрация: Grok Среди конкретных уязвимостей, которые чаще возникают в коде, сгенерированном ИИ, отмечены некорректная обработка паролей, небезопасные ссылки на объекты, XSS-уязвимости и небезопасная десериализация (процесс, при котором данные восстанавливаются в исходную структуру).
Директор CodeRabbit AI Дэвид Локер отметил, что инструменты ИИ значительно увеличивают объём производимого кода, но также вносят предсказуемые и измеримые недостатки, которые организациям необходимо активно смягчать.
Вместе с тем, ИИ показал себя полезным на начальных этапах создания кода, повышая эффективность и скорость прототипирования проектов. Также в сгенерированном ИИ коде было обнаружено в 1,76 раза меньше орфографических ошибок и в 1,32 раза меньше проблем с тестируемостью.
Несмотря на то, что Microsoft в 2025 году выпустила 1139 патчей CVE (Common Vulnerabilities and Exposures – общедоступные идентификаторы уязвимостей), что стало вторым по величине показателем за всю историю, это не обязательно свидетельствует об «ухудшении ситуации». Благодаря ИИ разработчики создают больше кода, поэтому общая доля проблемного кода может быть не такой высокой, как может показаться на первый взгляд. Кроме того, модели ИИ, такие как семейство GPT от OpenAI, постоянно совершенствуются, чтобы выдавать более точные и менее ошибочные результаты.
Подробнее на iXBT
Предыдущие новости
TSMC ускоряет строительство фабрики по производству 3-нанометровых чипов в США: производство могут запустить уже в 2027 году
TSMC планирует начать завоз и установку оборудования на площадке Fab 21 Phase 2 в Аризоне летом следующего года. Об этом сообщает Nikkei со ссылкой на источники, знакомые с планом. Если график подтвердится, компания сможет запустить массовое производство чипов по техпроцессу N3 (3-нанометровый класс) уже в 2027 году — на несколько кварталов раньше, чем предполагалось ранее. ...
Продавал память со скидкой за откаты. Samsung инициировала внутреннее расследование в связи с нарушениями со стороны своих сотрудников
Кризис на рынке памяти уже достиг таких масштабов, что Samsung инициировала расследование внутри компании, так как подозревает, что её сотрудники получают взятки за необходимое клиентам распределение продукции. DigiTimes сообщает, что Samsung Electronics направила нескольких следователей на Тайвань для проведения внутреннего расследования. Расследование в основном касается...
Игры на Unreal Engine 5 наконец-то станут меньше «жрать»? Сравнение UE 5.7 с UE 5.4 показывает внушительный прирост производительности
Абсолютное большинство игр на Unreal Engine 5 весьма требовательны к производительности ПК, но в обозримом будущем ситуация может заметно улучшиться. Сообщается, что версия Unreal Engine 5.7 принесёт внушительное улучшение производительности. Unreal Engine 5 на рынке уже несколько лет, и вот Epic Games наконец-то взялась за оптимизацию его производительности. Unreal Engine...
Культовый 40-летний джойстик возвращается. Retro Games представила THEQUICKSHOT II
В последние годы довольно популярными стали различные ретро-консоли для соответствующих игр. Теперь вот на рынок выходит ретро-джойстик — реинкарнация культовой модели QuickShot II 40-летней давности. Новая модель от компании Retro Games называется почти так же: THEQUICKSHOT II. Она сохраняет тот самый узнаваемый дизайн, но, конечно, новая модель более современна. ...