BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant
Technologie

Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant

Ali-HR
Last updated: May 26, 2025 8:13 AM
Ali-HR
Share
Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant
SHARE

Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant

Les spécialistes du marketing font la promotion des outils de développeurs assistés par l’IA comme des chevaux de travail essentiels pour l’ingénieur logiciel d’aujourd’hui. La plate-forme du développeur Gitlab, par exemple, affirme que son chat de chat de duo peut «générer instantanément une liste de tâches» qui élimine le fardeau de «patauger pendant des semaines de validons». Ce que ces entreprises ne disent pas, c’est que ces outils sont, par tempérament, sinon par défaut, facilement trompés par les acteurs malveillants pour effectuer des actions hostiles contre leurs utilisateurs.

Les chercheurs de la société de sécurité Legit ont démontré jeudi une attaque qui a incité duo à insérer du code malveillant dans un script qu’on lui avait demandé d’écrire. L’attaque pourrait également fuir le code privé et les données de problème confidentiel, telles que les détails de vulnérabilité zéro-jour. Tout ce qui est requis, c’est que l’utilisateur demande au chatbot d’interagir avec une demande de fusion ou un contenu similaire à partir d’une source extérieure.

Lame à double tranchant des assistants de l’IA

Le mécanisme de déclenchement des attaques est, bien sûr, des injections rapides. Parmi les formes les plus courantes d’exploits de chatbot, des injections rapides sont intégrées dans le contenu avec lequel un chatbot est invité à travailler, tel qu’un e-mail à répondre, un calendrier à consulter ou une page Web à résumer. Les assistants basés sur un modèle de langue sont si désireux de suivre les instructions qu’ils prendront des commandes de n’importe où, y compris des sources qui peuvent être contrôlées par des acteurs malveillants.

Les attaques ciblant le duo provenaient de diverses ressources couramment utilisées par les développeurs. Les exemples incluent les demandes de fusion, les commits, les descriptions et commentaires de bogues et le code source. Les chercheurs ont démontré comment les instructions ancrées à l’intérieur de ces sources peuvent égarer le duo.

«Cette vulnérabilité met en évidence la nature à double tranchant des assistants de l’IA comme Gitlab Duo: lorsqu’ils sont profondément intégrés dans les flux de travail de développement, ils héritent non seulement du contexte – mais des risques», a écrit le chercheur légitime Omer Mayraz. «En intégrant des instructions cachées dans le contenu du projet apparemment inoffensif, nous avons pu manipuler le comportement de Duo, exfiltrat le code source privé et montrer comment les réponses de l’IA peuvent être exploitées pour des résultats involontaires et nuisibles.»

TAGGED:assistantchercheursCodeDeveloperfontGitLablesmalveillantsurtransformer
Share This Article
Twitter Email Copy Link Print
Previous Article Craignent que 300 000 compteurs d’électricité britanniques ne fonctionneront pas après le désactivation de la technologie | Factures d’énergie Craignent que 300 000 compteurs d’électricité britanniques ne fonctionneront pas après le désactivation de la technologie | Factures d’énergie
Next Article Russie, Ukraine Exchange Drone Attacks après que Trump a réprimandé les dirigeants Russie, Ukraine Exchange Drone Attacks après que Trump a réprimandé les dirigeants
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Les paiements de règlement des violations de données de T-Mobile ont été retardés, mais ils se déroulent bientôt

Kerry Wan / ZdnetSi vous êtes un client T-Mobile - ou si vous étiez de…

By Ali-HR

Est-ce Mac ou Mack Truck? Un aperçu de la façon dont l’entreprise a obtenu son nom et son logo

Si vous êtes un fan de Disney, vous êtes…

By Ali-HR

Meta pourrait bientôt commencer à construire une technologie pour l’armée américaine

Meta offre une offre pour construire des appareils portables de haute technologie pour l'armée américaine,…

By Ali-HR

You Might Also Like

Oui, le jeu Wheel of Time est réel et (espérons-le) se produit
Technologie

Oui, le jeu Wheel of Time est réel et (espérons-le) se produit

By Ali-HR
Meilleur projecteur portable pour les films et les jeux n’importe où pour 2025
Technologie

Meilleur projecteur portable pour les films et les jeux n’importe où pour 2025

By Ali-HR
Anker Nebula X1 Home Projecteur Revue: Magnifique partout
Technologie

Anker Nebula X1 Home Projecteur Revue: Magnifique partout

By Ali-HR
Pourquoi je recommande cet accessoire USB 6 en 1 à chaque utilisateur de MacBook Air – en particulier pour le travail
Technologie

Pourquoi je recommande cet accessoire USB 6 en 1 à chaque utilisateur de MacBook Air – en particulier pour le travail

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?