Výzkumníci z laboratoře Off-by-1 Labs společnosti 1Password nechali dva přední modely generovat záplaty pro šest čerstvě zveřejněných zranitelností. Z 6 080 vygenerovaných patchů čistě opravilo chybu jen 26 procent. Pětina oprav fungovala, ale změnila chování aplikace, dalších 49 procent selhalo v odstranění alespoň jedné cesty útoku. 2,2 procenta patchů chybu neopravila a zároveň otevřela novou cestu útoku. Vědci proto navrhují označení FLAWED pro uměle vytvořené záplaty s vnitřními vadami a varují, že plně automatické opravy bez lidské kontroly mají negativní očekávanou hodnotu. Doporučují, aby AI generované záplaty vždy procházely lidskou kontrolou a revizí.
AI modely opravují zranitelnosti jen zčásti, ukázal výzkum 1Password
Výzkumníci z laboratoře Off-by-1 Labs společnosti 1Password nechali dva přední modely generovat záplaty pro šest čerstvě zveřejněných zranitelností. Z 6 080 vygenerovaných patchů čistě opravilo chybu jen 26 procent. Pětina oprav fungovala, ale změnila chování aplikace, dalších 49 procent selhalo v odstranění alespoň jedné cesty útoku. 2,2 procenta patchů chybu neopravila a zároveň otevřela novou cestu útoku. Vědci proto navrhují označení FLAWED pro uměle vytvořené záplaty s vnitřními vadami a varují, že plně automatické opravy bez lidské kontroly mají negativní očekávanou hodnotu. Doporučují, aby AI generované záplaty vždy procházely lidskou kontrolou a revizí.