Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Inovação

Código gerado por IA: um desastre na cadeia de suprimentos de software

Redação TechParaTodos
Atualizado em: 29 de abril de 2025 11:15
Redação TechParaTodos
Compartilhar
Compartilhar

Você já imaginou um código de programa sendo gerado por inteligência artificial (IA) e, ao invés de funcionar corretamente, abrindo portas para cibercriminosos? Parece ficção científica, mas novas pesquisas mostram que essa ameaça é real e potencialmente catastrófica para a segurança de softwares.

Contents
A “alucinação” de pacotesAtaques de confusão de dependênciasDisparidades entre modelos de IA

Um estudo recente analisou milhões de amostras de código geradas por IA e descobriu um problema assustador: uma alta porcentagem dessas amostras continha dependências de pacotes inexistentes. Isso cria brechas gigantescas para ataques na cadeia de suprimentos de software.

A “alucinação” de pacotes

O termo técnico para esse problema é “alucinação de pacotes”. A IA, ao gerar o código, “inventa” bibliotecas e pacotes que não existem de fato. Essas dependências falsas são um risco enorme.

Imagine: um programador usa um código gerado por IA. Ele instala as dependências, acreditando que são legítimas. Mas uma delas não existe! Um hacker, antecipando isso, cria um pacote malicioso com o mesmo nome da dependência inventada. O programa, então, acaba utilizando o pacote malicioso, abrindo espaço para hackers roubarem dados, instalarem vírus ou criarem “portas traseiras” no sistema.

Ataques de confusão de dependências

Esse tipo de ataque, conhecido como “confusão de dependências”, já foi demonstrado anteriormente, comprometendo empresas gigantes. A “alucinação” de pacotes pela IA potencializa esse tipo de ataque, pois cria um número muito maior de alvos em potencial.

Segundo os pesquisadores, a IA cria essas dependências falsas consistentemente, o que facilita os ataques. Não se trata de erros aleatórios. São padrões que podem ser explorados por hackers.

Disparidades entre modelos de IA

O estudo também revelou algo interessante: modelos de IA abertos (open source) “alucinaram” pacotes com muito mais frequência do que modelos comerciais. O tipo de linguagem de programação também influenciou: JavaScript apresentou um índice de “alucinação” maior do que Python.

Os pesquisadores acreditam que o tamanho dos modelos de IA, os dados de treinamento e as técnicas de ajuste fino influenciam a taxa de “alucinação”. Modelos maiores e mais complexos não são necessariamente mais seguros.

É importante ressaltar que a maioria das “alucinações” não são erros aleatórios. Elas se repetem, criando um padrão facilmente explorável por atacantes. Uma vez que o atacante publica um pacote malicioso com o nome da dependência inexistente, a vulnerabilidade está aberta.

Com a crescente utilização da IA na geração de código, a conscientização sobre essa vulnerabilidade é fundamental. Desenvolvedores precisam ser extremamente cuidadosos ao utilizar códigos gerados por IA, verificando rigorosamente todas as dependências antes de sua utilização.

Em resumo, a geração de código por IA apresenta um avanço tecnológico significativo, mas também novos desafios para a segurança. Precisamos estar cientes dos riscos para evitar problemas graves.

Compartilhe suas experiências e preocupações sobre o uso de IA na programação!

Fonte: Ars Technica

TAGGED:inovation

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Inovação

OpenAI: GPT-4.1 supera 4.5? O caos de nomes continua

4 Min de Leitura
Inovação

Aterrissagem lunar falha: Sonda Athena morre após menos de um dia

3 Min de Leitura
Inovação

Google Workspace: Gemini integrado e preços ajustados

3 Min de Leitura
Inovação

Anúncios em carros: o futuro da distração?

5 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?