BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant
Technologie

Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant

Ali-HR
Last updated: May 26, 2025 8:13 AM
Ali-HR
Share
Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant
SHARE

Les chercheurs font que GitLab AI Developer Assistant à transformer le code sûr malveillant

Les spécialistes du marketing font la promotion des outils de développeurs assistés par l’IA comme des chevaux de travail essentiels pour l’ingénieur logiciel d’aujourd’hui. La plate-forme du développeur Gitlab, par exemple, affirme que son chat de chat de duo peut «générer instantanément une liste de tâches» qui élimine le fardeau de «patauger pendant des semaines de validons». Ce que ces entreprises ne disent pas, c’est que ces outils sont, par tempérament, sinon par défaut, facilement trompés par les acteurs malveillants pour effectuer des actions hostiles contre leurs utilisateurs.

Les chercheurs de la société de sécurité Legit ont démontré jeudi une attaque qui a incité duo à insérer du code malveillant dans un script qu’on lui avait demandé d’écrire. L’attaque pourrait également fuir le code privé et les données de problème confidentiel, telles que les détails de vulnérabilité zéro-jour. Tout ce qui est requis, c’est que l’utilisateur demande au chatbot d’interagir avec une demande de fusion ou un contenu similaire à partir d’une source extérieure.

Lame à double tranchant des assistants de l’IA

Le mécanisme de déclenchement des attaques est, bien sûr, des injections rapides. Parmi les formes les plus courantes d’exploits de chatbot, des injections rapides sont intégrées dans le contenu avec lequel un chatbot est invité à travailler, tel qu’un e-mail à répondre, un calendrier à consulter ou une page Web à résumer. Les assistants basés sur un modèle de langue sont si désireux de suivre les instructions qu’ils prendront des commandes de n’importe où, y compris des sources qui peuvent être contrôlées par des acteurs malveillants.

Les attaques ciblant le duo provenaient de diverses ressources couramment utilisées par les développeurs. Les exemples incluent les demandes de fusion, les commits, les descriptions et commentaires de bogues et le code source. Les chercheurs ont démontré comment les instructions ancrées à l’intérieur de ces sources peuvent égarer le duo.

«Cette vulnérabilité met en évidence la nature à double tranchant des assistants de l’IA comme Gitlab Duo: lorsqu’ils sont profondément intégrés dans les flux de travail de développement, ils héritent non seulement du contexte – mais des risques», a écrit le chercheur légitime Omer Mayraz. «En intégrant des instructions cachées dans le contenu du projet apparemment inoffensif, nous avons pu manipuler le comportement de Duo, exfiltrat le code source privé et montrer comment les réponses de l’IA peuvent être exploitées pour des résultats involontaires et nuisibles.»

TAGGED:assistantchercheursCodeDeveloperfontGitLablesmalveillantsurtransformer
Share This Article
Twitter Email Copy Link Print
Previous Article Craignent que 300 000 compteurs d’électricité britanniques ne fonctionneront pas après le désactivation de la technologie | Factures d’énergie Craignent que 300 000 compteurs d’électricité britanniques ne fonctionneront pas après le désactivation de la technologie | Factures d’énergie
Next Article Russie, Ukraine Exchange Drone Attacks après que Trump a réprimandé les dirigeants Russie, Ukraine Exchange Drone Attacks après que Trump a réprimandé les dirigeants
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Apple est prêt à remplacer Game Center par une application de jeu plus de type Xbox

Apple prévoit d'annoncer une application axée sur les jeux vidéo pour l'iPhone, l'iPad, le Mac…

By Ali-HR

299 $ RADEON RX 9060 XT d’AMD apporte 8 Go ou 16 Go de RAM pour combattre le RTX 5060

AMD n'a pas fourni beaucoup de comparaisons de performances, mais il est prometteur que les…

By Ali-HR

Les résidents du site de lancement de Starbase de SpaceX votent pour intégrer en tant que ville

SpaceX d'Elon Musk obtient sa propre ville de compagnie officielle. Les résidents d'une zone autour…

By Ali-HR

You Might Also Like

Au moins trois tués alors que les forces syriennes raid les cachettes ISIL à Alep | Nouvelles politiques
Dernière nouvelle

Au moins trois tués alors que les forces syriennes raid les cachettes ISIL à Alep | Nouvelles politiques

By Ali-HR
‘Leone!’ Les foules du Vatican saluent Leo XIV comme nouveau pape de l’Église catholique | Nouvelles de la religion
Dernière nouvelle

‘Leone!’ Les foules du Vatican saluent Leo XIV comme nouveau pape de l’Église catholique | Nouvelles de la religion

By Ali-HR
RÉLAGE DE LA COUR SUPRÊME UK SUR LA DÉFINITION JURIDIQUE D’UNE FEMME – Live | Cour suprême britannique
Dernière nouvelle

RÉLAGE DE LA COUR SUPRÊME UK SUR LA DÉFINITION JURIDIQUE D’UNE FEMME – Live | Cour suprême britannique

By Ali-HR
PBS poursuit l’administration Trump sur un décret exécutif ciblant la radiodiffusion publique
Dernière nouvelle

PBS poursuit l’administration Trump sur un décret exécutif ciblant la radiodiffusion publique

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?