Российские и казахстанские исследователи создали инновационную методику поиска уязвимостей в коде с помощью искусственного интеллекта. Она работает быстрее и эффективнее, чем традиционные статические анализаторы кода. Об этом сообщила пресс-служба Сбербанка.

Работа вносит весомый вклад в развитие технологий на стыке искусственного интеллекта и кибербезопасности, предлагая эффективный инструмент для поиска уязвимостей цифровой инфраструктуры. В эпоху цифровой трансформации подобные технологии становятся стратегически важными для защиты данных клиентов и бизнес-процессов бизнеса.
Глеб Гусев, директор Центра практического искусственного интеллекта Сбербанка

Разработчики программного обеспечения для проверки безопасности используют статические анализаторы — алгоритмы, которые анализируют каждую строчку кода, их последовательности и весь проект в целом. Эти инструменты проверяют соответствие кода нормам и практикам языков программирования. Однако создание таких систем требует много времени и ресурсов, поэтому ученые ищут более эффективные методы.

Исследователи из Центра практического искусственного интеллекта Сбербанка совместно с коллегами из России и Казахстана создали метод, позволяющий применять большие языковые модели для написания кода. В ходе исследования они использовали нейросеть WizardCoder, предварительно обученную на обширном наборе данных. Затем модель была дообучена, чтобы находить только ошибки в коде.

Специалисты отмечают, что при создании этой системы они существенно улучшили качество обучающих данных. Они отобрали только те примеры, где точно есть уязвимости в коде. Также разработчики смогли найти оптимальное количество примеров для каждого этапа обучения. Это позволило ускорить процесс дообучения примерно в 13 раз. В результате учёные создали ИИ-систему, которая значительно превосходит другие большие языковые модели по способности находить и отмечать потенциальные уязвимости.

Эксперты создали набор отрывков кода на Java для тестирования новой системы. Они отметили уязвимости точнее, чем в других открытых источниках. Тесты показали, что система лучше выявляет уязвимости по сравнению с существующими ИИ-подходами. В простых случаях она превзошла их на 4-5%, а в сложных — на 22%. Это подтверждает эффективность больших языковых моделей для анализа кода.

Ранее на конференции GigaConf 2025 компания СберТех представила GigaStudio — инновационный инструмент для создания веб-приложенийс помощью генеративного ИИ. Решение работает в режиме диалога: пользователь описывает свою идею в текстовом запросе, и система автоматически генерирует рабочий прототип.

Читайте ещё материалы по теме:

Облачный сервис для складской логистики с ИИ-аналитикой представили в НГТУ

На страже порядка: ИИ будет докладывать о заполненности мусорных баков

ИИ в службе поддержки: через пару лет большинство обращений россиян будут обрабатывать нейросети

Источники
ТАСС

Сейчас на главной

Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя
38 секунд назад
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя

Роман Гусаров заявил, что SJ-100 ничем не уступает Bombardier и Embraer

Новости Авиация
Максим Борисов
Производство электромобилей Umo стартовало на заводе «Москвич»
10 минут назад
Производство электромобилей Umo стартовало на заводе «Москвич»

Объём выпуска в 2026 году планируют на уровне 3 тысяч единиц

Новости Авто Яндекс Москвич EVM
Алина Шруб
Слухи о каннибализации «Суперджетов» оказались мифом
20 минут назад
Слухи о каннибализации «Суперджетов» оказались мифом

Авиаэксперт Гусаров назвал нормальной практикой перестановку запчастей с самолёта на самолёт

Новости Авиация
Максим Борисов
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме
28 минут назад
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме

Перезапустить проект планируется в 2026 году

Новости Промышленность ГК «Росатом» Правительство Вьетнама
Алина Шруб
Сбербанк банкротит поставщика китайских карьерных гигантов SANY
43 минуты назад
Сбербанк банкротит поставщика китайских карьерных гигантов SANY

Долги «Востоктяжмаша» превышают 51 млн рублей, ранее имущество компании арестовали

Новости Промышленность Сбербанк SANY «Востоктяжмаш»
Максим Борисов
Ми-28 «Ночной охотник»: уникальная манёвренность помогает обманывать системы ПВО
1 час назад
Ми-28 «Ночной охотник»: уникальная манёвренность помогает обманывать системы ПВО

MWM: Несмотря на тяжёлую броню, российский ударный вертолёт выполняет «петли» и полёт боком

Новости Военная техника
Андрей Рудковский
Экономист объяснил проблему МС-21 и SJ-100: чудес не бывает
1 час назад
Экономист объяснил проблему МС-21 и SJ-100: чудес не бывает

Игнорировать тренды на топливную эффективность не получится

Новости Авиация
Максим Борисов
Глава торговой палаты США назвал санкции против авиапрома России ошибкой
1 час назад
Глава торговой палаты США назвал санкции против авиапрома России ошибкой

Роберт Эйджи постарается убедить коллег в Вашингтоне снять ограничения

Новости Авиация
Максим Борисов
«Проще создать с нуля»: авиаэксперт раскритиковал идею реанимации самолёта Ту-334
1 час назад
«Проще создать с нуля»: авиаэксперт раскритиковал идею реанимации самолёта Ту-334

Роман Гусаров заявил, что «тушка» годится лишь в роли памятника или музейного экспоната

Новости Авиация
Максим Борисов
30 ледоколов и 2 буксира ледового класса обеспечили проводку 2,5 тысячи судов
1 час назад
30 ледоколов и 2 буксира ледового класса обеспечили проводку 2,5 тысячи судов

Работа проводилась в 16 портах страны с начала зимней навигации 2025-2026 годов

Новости Транспорт ФГУП «Росморпорт»
Алина Шруб
Опять пошумели: российские бомбардировщики Ту-95, истребители Су-35 и самолёт-разведчик А-50 заметили у берегов Аляски
1 час назад
Опять пошумели: российские бомбардировщики Ту-95, истребители Су-35 и самолёт-разведчик А-50 заметили у берегов Аляски

Американские истребители F-35A и F-16 вылетели на плановое сопровождение

Новости Военная техника
Андрей Рудковский
Технологию упрочнения деталей МС-21 и SJ-100 разрабатывают в ИРНИТУ
2 часа назад
Технологию упрочнения деталей МС-21 и SJ-100 разрабатывают в ИРНИТУ

Процесс роликовой раскатки улучшит качество маложёстких компонентов и снизит напряжения в узлах и агрегатах

Новости Авиация ПАО «Яковлев» ИРНИТУ
Андрей Рудковский