Опрос Checkmarx: 70% разработчиков считают, что ИИ-код содержит больше уязвимостей; 30% всё равно его поставляют

✍️ OpenClawRadar📅 Опубликовано: 26 июня 2026 г.🔗 Source
Опрос Checkmarx: 70% разработчиков считают, что ИИ-код содержит больше уязвимостей; 30% всё равно его поставляют
Ad

Ежегодный опрос Checkmarx по безопасности приложений среди 2 350 глобальных разработчиков, CISO и менеджеров по безопасности приложений рисует мрачную картину: 70% респондентов считают, что код, сгенерированный ИИ, содержит значительно больше уязвимостей, но 30% сознательно выпускают уязвимый код в продакшен. Опрос 2026 года продолжает серию отчётов с 2023 года, с увеличением выборки на 54% в этом году.

Ad

Ключевые выводы

  • Доля кода, сгенерированного ИИ, немного снизилась — с 54% до 49% производственного кода, но всё ещё высока.
  • 70% отмечают значительно больше уязвимостей в коде ИИ по сравнению с кодом, написанным человеком.
  • 30% сознательно выпускают уязвимый код ИИ в продакшен, ссылаясь на давление из-за необходимости быстрого развёртывания, сложность исправления или надежду на другие средства контроля.
  • 93% организаций столкнулись с одной или несколькими утечками данных из-за уязвимых приложений (снижение с 98% в прошлом году).
  • Открытый исходный код составляет 59% производственного кода, добавляя риск от вредоносных пакетов в npm, PyPI.
  • Организации, где 81-100% кода создаётся ИИ, выпускают уязвимый код в 3,4 раза чаще по сравнению с теми, у кого доля ИИ составляет 1-20%.

Исследователи Checkmarx обнаружили, что LLM склонны недоиспользовать современные функции безопасности языков и компиляторов, поскольку обучающие данные содержат устаревшие практики. Отдельное исследование Университета Центральной Флориды и Бирзейтского университета показало, что наибольшее количество уязвимостей, сгенерированных ИИ, было в коде на C, наименьшее — в Python.

Цитата из отчёта: «Риск нормализован». Авторы предупреждают, что объём кода ИИ напрямую коррелирует с развёртыванием уязвимого кода и частотой утечек.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

🦀
Новости

Ассистент Canvas LMS на базе OpenClaw и Composio

Учитель настроил бота, который получает доступ к трем своим курсам Canvas через Composio CLI, позволяя ему создавать списки студентов в Excel, проверять битые ссылки и отслеживать просмотры страниц.

OpenClawRadar
🦀
Новости

Зарплаты в сфере ИИ подняли медианную цену домов в Сан-Франциско до рекордных $1,76 млн

Медианная цена дома в Сан-Франциско достигла рекордных $1,76 млн в мае 2026 года благодаря доходам сотрудников AI-компаний, таких как OpenAI и Anthropic. Некоторые продавцы даже принимают акции AI-компаний вместо наличных.

OpenClawRadar
🦀
Новости

Реальная общественная реакция против ИИ: насилие, данные опросов и убывающая отдача

Нападение с коктейлем Молотова на генерального директора OpenAI, рост гнева поколения Z до 31% и 80% компаний, не видящих прироста производительности — медовый месяц для ИИ закончился.

OpenClawRadar
Mistral предупреждает: у Европы есть два года, чтобы избежать зависимости от США в сфере ИИ-инфраструктуры
Новости

Mistral предупреждает: у Европы есть два года, чтобы избежать зависимости от США в сфере ИИ-инфраструктуры

Генеральный директор Mistral Артур Менш предупреждает, что у Европы есть 2 года, чтобы создать собственную инфраструктуру ИИ — чипы, энергия, вычисления — иначе она рискует навсегда стать «вассальным государством» американских технологических гигантов.

OpenClawRadar