Опрос Checkmarx: 70% разработчиков считают, что ИИ-код содержит больше уязвимостей; 30% всё равно его поставляют

Ежегодный опрос Checkmarx по безопасности приложений среди 2 350 глобальных разработчиков, CISO и менеджеров по безопасности приложений рисует мрачную картину: 70% респондентов считают, что код, сгенерированный ИИ, содержит значительно больше уязвимостей, но 30% сознательно выпускают уязвимый код в продакшен. Опрос 2026 года продолжает серию отчётов с 2023 года, с увеличением выборки на 54% в этом году.
Ключевые выводы
- Доля кода, сгенерированного ИИ, немного снизилась — с 54% до 49% производственного кода, но всё ещё высока.
- 70% отмечают значительно больше уязвимостей в коде ИИ по сравнению с кодом, написанным человеком.
- 30% сознательно выпускают уязвимый код ИИ в продакшен, ссылаясь на давление из-за необходимости быстрого развёртывания, сложность исправления или надежду на другие средства контроля.
- 93% организаций столкнулись с одной или несколькими утечками данных из-за уязвимых приложений (снижение с 98% в прошлом году).
- Открытый исходный код составляет 59% производственного кода, добавляя риск от вредоносных пакетов в npm, PyPI.
- Организации, где 81-100% кода создаётся ИИ, выпускают уязвимый код в 3,4 раза чаще по сравнению с теми, у кого доля ИИ составляет 1-20%.
Исследователи Checkmarx обнаружили, что LLM склонны недоиспользовать современные функции безопасности языков и компиляторов, поскольку обучающие данные содержат устаревшие практики. Отдельное исследование Университета Центральной Флориды и Бирзейтского университета показало, что наибольшее количество уязвимостей, сгенерированных ИИ, было в коде на C, наименьшее — в Python.
Цитата из отчёта: «Риск нормализован». Авторы предупреждают, что объём кода ИИ напрямую коррелирует с развёртыванием уязвимого кода и частотой утечек.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также
Ассистент Canvas LMS на базе OpenClaw и Composio
Учитель настроил бота, который получает доступ к трем своим курсам Canvas через Composio CLI, позволяя ему создавать списки студентов в Excel, проверять битые ссылки и отслеживать просмотры страниц.
Зарплаты в сфере ИИ подняли медианную цену домов в Сан-Франциско до рекордных $1,76 млн
Медианная цена дома в Сан-Франциско достигла рекордных $1,76 млн в мае 2026 года благодаря доходам сотрудников AI-компаний, таких как OpenAI и Anthropic. Некоторые продавцы даже принимают акции AI-компаний вместо наличных.
Реальная общественная реакция против ИИ: насилие, данные опросов и убывающая отдача
Нападение с коктейлем Молотова на генерального директора OpenAI, рост гнева поколения Z до 31% и 80% компаний, не видящих прироста производительности — медовый месяц для ИИ закончился.

Mistral предупреждает: у Европы есть два года, чтобы избежать зависимости от США в сфере ИИ-инфраструктуры
Генеральный директор Mistral Артур Менш предупреждает, что у Европы есть 2 года, чтобы создать собственную инфраструктуру ИИ — чипы, энергия, вычисления — иначе она рискует навсегда стать «вассальным государством» американских технологических гигантов.