Критическая угроза IDEsaster — уязвимости в ИИ-помощниках для кодирования

794
0
Критическая угроза IDEsaster — уязвимости в ИИ-помощниках для кодирования

Новое масштабное исследование, названное IDEsaster, выявило критические недостатки в инструментах для разработки, интегрированных с искусственным интеллектом. Суть исследования, длившегося полгода, заключается в обнаружении более тридцати уязвимостей, которые позволяют злоумышленникам похищать конфиденциальные данные и выполнять удаленное выполнение кода (RCE).

100% протестированных ИИ-интегрированных сред разработки (IDE) и помощников по кодированию оказались подвержены атакам. Среди затронутых продуктов числятся GitHub Copilot, JetBrains IDEs, Visual Studio Code, Gemini CLI и другие коммерческие ассистенты. По результатам работы было присвоено более двадцати четырех CVE (общеизвестные уязвимости).

Проблема кроется в том, что ИИ-агенты получили автономные возможности (читать, редактировать и генерировать файлы), но были встроены в IDE, которые не создавались для работы с такими автономными компонентами. В результате, ранее безобидные функции среды разработки превратились в векторы для атак.

Исследователи отмечают, что в краткосрочной перспективе полностью устранить этот класс уязвимостей невозможно, поскольку текущие IDE не соответствуют принципу «Безопасность для ИИ». Полноценное решение требует фундаментального пересмотра архитектуры IDE и того, как они разрешают ИИ-агентам взаимодействовать с проектами.

Другие публикации по теме
ИИ‑агенты Cursor создали рабочий браузер за семь дней
ИИ‑агенты Cursor создали рабочий браузер за семь дней
Компания Cursor, разработчик ИИ‑помощника для программистов, провела масштабный эксперимент по полностью автономной разработке программного обеспечения. Главной целью стало выяснение, способны ли ИИ‑агенты, действуя сообща, с нуля создать сложный программный продукт. В качестве тестовой задачи выбрали разработку браузера — проекта, который обычно требует от человеческих команд многих месяцев или даже лет работы.
Вчера в 14:43
615
11
Форум
РКН потратит почти 2,3 миллиарда рублей с наших налогов для фильтра интернет-трафика через ИИ
РКН потратит почти 2,3 миллиарда рублей с наших налогов для фильтра интернет-трафика через ИИ
Роскомнадзор в 2025 году направит 2,27 млрд рублей на систему фильтрации трафика с помощью машинного обучения для борьбы с запрещённым контентом и VPN.
Вчера в 11:30
1082
21
Форум
OpenAI официально подтвердила, что реклама приходит в ChatGPT
OpenAI официально подтвердила, что реклама приходит в ChatGPT
Сэм Альтман долго называл рекламу "крайней мерой", предпочитая эстетически чистый интерфейс, но 16 января 2026 года OpenAI официально анонсировала запуск рекламных тестов.
17 января в 17:00
615
5
Форум