Эра AI-приложений: только "да" и игнорирование рисков? Журнал плавания разработки ПО теперь полностью в открытом доступе

marsbitОпубликовано 2026-06-16Обновлено 2026-06-16

Введение

2026 год: код генерируется всё быстрее, но проверяется всё меньше. Риски, связанные с использованием ИИ для написания кода, часто скрыты в внешне корректном коде, который может привести к утечкам данных или финансовым потерям, как это произошло в инциденте с Moonwell cbETH, где ошибка в конфигурации привела к утрате активов на сумму свыше 1,7 млн долларов. Проект Narwhal AI Code Risks от Университета Пекина систематизирует подобные случаи, создавая открытый реестр рисков. Он классифицирует информацию по трём категориям: подтверждённые инциденты (cases/), ранние предупреждения (inferred/) и типовые сценарии рисков (scenarios/). Основные категории рисков включают проблемы в цепочке поставок, уязвимости на уровне кода, конфигурации облачной инфраструктуры, риски, связанные с агентами ИИ, отраслевые риски, вопросы интеллектуальной собственности и человеческий фактор. Цель проекта — превратить разрозненные случаи в структурированные знания, позволяющие разработчикам заранее распознавать опасности, исследователям — анализировать паттерны, а создателям инструментов — разрабатывать средства защиты. Это открытый «бортовой журнал» для навигации в эпоху повсеместного применения ИИ в разработке, призванный помочь сообществу избегать повторения ошибок.

Риски AI-генерации кода скрыты в коде, который выглядит корректным, и могут привести к утечке данных или убыткам. Открытый проект Narwhal AI Code Risks систематизировал реальные кейсы, ранние признаки и типичные пути возникновения рисков, чтобы помочь разработчикам заранее выявлять скрытые угрозы и избегать повторения ошибок.

2026 год. Код генерируется со всё возрастающей скоростью, но проходит всё меньше проверок перед развертыванием.

Всё чаще пользовательские требования попадают в диалоговое окно, ИИ читает контекст, дополняет функцию, подтягивает зависимости, исправляет конфигурацию и заодно генерирует тесты.

И вот, оглянуться не успели, как фрагмент кода уже лежит в репозитории в ожидании мержа.

У пользователей уже сформировалась новая привычка: сначала дать ИИ написать код и запустить его, а уже потом смотреть, что и где нужно исправить.

Но в мире программного обеспечения самые опасные вещи часто выглядят как самый обычный код: синтаксис правильный, интерфейсы легальны, тесты проходят, комментарии безупречны.

И всё же он может подключать несуществующие пакеты, открывать чрезмерно широкие права доступа, оставлять базу данных открытой... или даже позволить агенту, способному напрямую вызывать системные инструменты, под воздействием инъекции в промпт вынести конфиденциальные данные за пределы внутренней системы.

По-настоящему опасно не то, когда загорается красная лампочка ошибки. А когда все индикаторы риска показывают норму.

До сих пор риски AI-генерации кода были разбросаны повсюду: в блоге по безопасности скрывался один случай, в Issue — намёк на другой. Когда следующая команда сталкивалась с похожей проблемой, ей снова приходилось с нуля собирать воедино источники риска и тратить массу времени и сил на масштабное эмпирическое тестирование кода.

Но недавно открытая лабораторией Пекинского университета Narwhal-Lab система Narwhal AI Code Risks уже собрала эти информационные фрагменты и классифицировала их по трём типам: реальные инциденты, ранние признаки и типичные пути возникновения рисков — для изучения исследователями.

Ссылка на статью: https://github.com/Narwhal-Lab/Narwhal-aicode-risks

Когда 28 проверок пройдены, система всё равно отклоняется от курса

Первая зацепка — уже смерженный Pull Request, в графе авторства которого значились Claude Opus 4.6 и Copilot, а также четыре разработчика-человека. Все 28 проверок пройдены: никто не заметил проблему.

Затем робот для ликвидации позиций за несколько минут изъял залоговое обеспечение на сумму 1 778 044,83 доллара.

В конфигурационном файле цена cbETH была установлена как коэффициент конвертации к ETH, примерно 1,12 доллара, вместо реальной цены, приближающейся к 2200 долларам.

Ошибка в семантике цены вот так прошла сквозь процессы разработки, проверки и слияния, чтобы в итоге обернуться реальными убытками в финансовой системе. В этом и заключается самая тревожная черта инцидента с конфигурацией оракула Moonwell cbETH.

Проблема в том, что в коде не было синтаксических ошибок, и разработчики-люди не заблокировали аномальный процесс сразу. Напротив, всё выглядело целостно и гладко — как обычная сдача проекта.

Но именно эта тихая, подспудная "нормальность" и делает инцидент типичным примером инцидента безопасности.

Риск AI-генерации кода заключается в том, что он проявляется не всегда в виде ошибок.

Зачастую он облачается в одежды правильного ответа и тихо проникает в инженерный процесс. Код запускается, проверки проходят, PR мержится, но бизнес-семантика уже отклонилась от реального мира.

В низкорисковых проектах такое семантическое отклонение может обернуться лишь доработкой. Но в чувствительных сценариях, таких как финансы или корпоративные системы данных, оно напрямую приведёт к утечке данных, разглашению прав доступа и потере активов.

Когда ИИ участвует в написании кода, изменении конфигураций, проведении ревью и даже попадает в соавторы PR, можем ли мы с достаточной уверенностью сказать, как происходит каждое отклонение от курса?

Зелёный сигнал "проезда" не освещает все уголки

Ранние системы ИИ, помогающие писать код, в основном ограничивались локальным автодополнением. Если синтаксис был ошибочным, компилятор выдавал ошибку, юнит-тесты падали, процесс CI не пропускал такой код.

Современная AI-генерация кода зашла гораздо дальше, а контроль за ней так и не поспевает.

Она может читать файлы, менять конфигурации, устанавливать зависимости, генерировать скрипты для инфраструктуры, а также, через агентов, самостоятельно планировать выполнение нескольких задач.

ИИ больше не просто сидит рядом и подаёт инструменты — он начинает проникать в более длинные цепочки процессов разработки ПО.

Чёткие границы, существовавшие в разработке ПО, теперь агенты ИИ соединяют в более длинные и сложные для отслеживания пути.

Разрозненные записи нуждаются в общем бортовом журнале

У инцидентов безопасности редко с самого начала есть полные заключения. Некоторые события хорошо задокументированы и могут войти в каталог как реальные кейсы. Некоторые остаются на уровне скриншотов в сообществе, обсуждений исследователей или предварительных отчётов и подходят лишь для дальнейшего наблюдения. Есть и такие, которые не привязаны к единичному реальному событию, но уже формируют чёткую модель, подходящую для предварительного моделирования.

Narwhal AI Code Risks делит материалы на три уровня: `cases/`, `inferred/` и `scenarios/`.

cases/ — фиксирует реальные инциденты, имеющие публичные источники и подтверждённую цепочку доказательств; inferred/ — сохраняет ещё не полностью подтверждённые, но заслуживающие постоянного отслеживания ранние признаки; scenarios/ — систематизирует типичные сценарии, пока не привязанные к единичному событию, но с достаточно ясным путём возникновения риска.

Без такого публичного учета риски AI-генерации кода легко превращаются в кратковременную память интернета.

Сегодня все помнят какое-то имя пакета, завтра обсуждают какую-то утечку данных, через несколько месяцев всё покрывается новой волной популярности инструментов. А когда похожая проблема возникает снова, команды всё равно как мухи без головы врезаются в неизведанные районы риска.

Что делает Narwhal AI Code Risks — так это фиксирует эти разрозненные фрагменты рисков, позволяя следующим поколениям открывать одну и ту же страницу.

По семи категориям индекса — к истокам рисков

Проблемы, которые приносит генерация кода ИИ, не ограничиваются кодом. Они в зависимостях, в правах доступа, в вызовах инструментов агентами и, что важнее, в том, как люди доверяют выходным данным ИИ.

В настоящее время Narwhal AI Code Risks делит риски на 7 категорий: риски цепочки поставок (Supply Chain), уязвимости на уровне кода, конфигурация облака и инфраструктуры, риски, связанные с агентами, риски в вертикальных отраслях, риски интеллектуальной собственности и соответствия, а также человеческий фактор.

В рисках цепочки поставок ИИ может рекомендовать несуществующие зависимости. В уязвимостях на уровне кода — заново вписать в бизнес-код проблемы с обходом путей, отсутствием проверки ввода или аутентификацией. В конфигурации облака и инфраструктуры — для того, чтобы код просто запустился, выдать излишне широкие права доступа, публичные бакеты или открытые порты. Риски, связанные с агентами, ещё сложнее — это уже не просто генерация текста, а начало выполнения действий. Результаты работы ИИ закладывают мины в реальные системы.

Двигатели ИИ запущены, а бортовой журнал только открывается

По мере того как ИИ шаг за шагом проникает в реальный мир, связанное с ним предотвращение рисков не должно ограничиваться разборами полётов после инцидента или разрозненными обсуждениями.

По-настоящему важная сторона Narwhal AI Code Risks — превращение кейсов рисков в знания, которые можно повторно использовать.

Разработчики могут использовать её для выявления похожих проблем; исследователи безопасности — как библиотеку образцов; производители инструментов — для извлечения правил обнаружения и эталонов для оценки; сообщество open source также может продолжать пополнять её новыми кейсами, доказательствами и типами рисков.

Двигатели ИИ ревут, и каждая ошибка курса тоже должна оставлять координаты. Риски никогда не исчезают от того, что их игнорируют, но опыт можно записывать и передавать. Ценность не в обнаружении одной уязвимости, а в том, чтобы следующие поколения не наступали на те же грабли.

То, что делает Narwhal AI Code Risks — это оставление открытого бортового журнала для мира программного обеспечения в эпоху приложений на основе ИИ.

Ссылки:

https://github.com/Narwhal-Lab/Narwhal-aicode-risks

Эта статья из официального аккаунта WeChat "Синьчжиюань" (新智元), автор: LRST

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы основные риски использования ИИ для написания кода?

AРиски включают: внедрение семантических ошибок (например, неправильные конфигурации, приводящие к финансовым потерям), уязвимости на уровне кода, проблемы с зависимостями, некорректные настройки облачной инфраструктуры и разрешений, риски, связанные с действиями автономных агентов, а также проблемы с соблюдением требований и авторских прав. Эти риски часто не обнаруживаются стандартными проверками, так как код может быть синтаксически корректным и проходить тесты.

QКакую цель преследует проект Narwhal AI Code Risks?

AПроект Narwhal AI Code Risks — это открытый репозиторий, который систематизирует информацию о рисках, связанных с кодом, написанным с помощью ИИ. Он собирает реальные случаи (cases/), ранние сигналы (inferred/) и типичные сценарии рисков (scenarios/), чтобы помочь разработчикам, исследователям безопасности и создателям инструментов заранее распознавать опасности, учиться на ошибках других и предотвращать подобные инциденты.

QЧто такое «семантическая ошибка» в контексте кода, созданного ИИ, и каков её пример?

AСемантическая ошибка — это когда код синтаксически правилен и выполняется без сбоев, но его логика или значения не соответствуют реальным требованиям или данным мира. Пример из статьи: в протоколе DeFi Moonwell цена актива cbETH в конфигурационном файле была ошибочно установлена на уровне ~1.12 доллара (отношение к ETH), а не на реальной рыночной цене ~2200 долларов. Это привело к потере средств на сумму более 1,7 миллиона долларов, хотя все автоматические проверки прошли успешно.

QКак проект Narwhal AI Code Risks классифицирует собранные материалы?

AМатериалы классифицируются по трём основным категориям: 1) `cases/` — задокументированные реальные инциденты с подтверждёнными доказательствами. 2) `inferred/` — ранние сигналы, потенциальные риски, требующие дальнейшего наблюдения. 3) `scenarios/` — типичные сценарии рисков, чёткие паттерны, которые ещё не обязательно связаны с конкретным случаем, но полезны для анализа и подготовки. Кроме того, риски разделены на 7 типов, таких как риски в цепочке поставок, уязвимости кода, конфигурация облака и другие.

QПочему традиционные методы проверки кода могут пропускать риски, вносимые ИИ?

AТрадиционные методы (компиляторы, линтеры, модульные тесты, CI/CD) часто проверяют синтаксическую корректность, базовую логику и соответствие спецификациям. Однако они могут не отслеживать семантическую корректность (соответствие реальному смыслу данных или бизнес-правилам), безопасность конфигураций инфраструктуры, легитимность зависимостей или сложные многошаговые действия автономных AI-агентов. ИИ способен генерировать внешне «правильный» и рабочий код, который тем не менее содержит опасные отклонения, невидимые для стандартных инструментов контроля качества.

Похожее

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

Председатель стратегической комиссии Майкл Сэйлор прокомментировал сообщения о новом разрешении компании Strategy на продажу биткоинов. Он заявил, что данное разрешение не является новым — оно было объявлено ещё 29 июня в рамках системы управления капиталом компании. Соглашение позволяет продавать BTC на сумму до 5 миллиардов долларов для определённых целей, но не обязывает компанию к продаже. Сэйлор подчеркнул, что Strategy никогда официально не брала на себя обязательство никогда не продавать свои биткоины, хотя и рассчитывает оставаться чистым покупателем BTC в долгосрочной перспективе. Он назвал текущие новости «старыми», переподанными как новые, и подтвердил, что программа монетизации биткоинов компании не предполагает обязательной продажи её активов.

cryptonews.ru33 мин. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

cryptonews.ru33 мин. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

Цена биткоина продолжает консолидироваться в диапазоне $58 000–$67 000 с начала июня. 1 августа актив снизился до $62 217. Аналитики расходятся в краткосрочных прогнозах: некоторые, как Crypto Candy, ожидают тестирования уровня $60 000 или ниже, пока цена находится под $66 000. Другие, как Jelle, видят в боковом движении «летнюю пилу» и придерживаются стратегии усреднения. Ключевым для определения дальнейшего направления считается уровень $67 000. По мнению Daan Crypto Trades, его пробой необходим для выхода из затянувшейся паузы. Roman полагает, что уверенный пробой с объемом может быстро запустить рост к $70 000–$80 000 и выше. С долгосрочной точки зрения, макроаналитик Герт ван Лаген рассматривает текущую фазу как накопление в рамках масштабной формации «чаша с ручкой». Он отмечает, что долгосрочные держатели не спешат продавать актив, о чем говорит показатель NUPL. Таким образом, рынок находится в решающей фазе, где пробой либо поддержки $60 000, либо сопротивления $67 000 задаст тренд на ближайшее будущее.

cryptonews.ru47 мин. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

cryptonews.ru47 мин. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

**Важные события на следующей неделе (3–9 августа 2026 г.)** **Ключевые даты:** * **3 августа:** Публикация отчетов American Bitcoin за Q2. Полное закрытие сервисов DeFi-трекера Zapper и кошелька Ctrl Wallet. LayerZero прекратит поддержку ретрансляторов v1. Upbit прекратит торговлю токенами AQT и AERGO. * **4 августа:** Публикация финансовых отчетов SpaceX и Hut 8 за второй квартал 2026 года. * **5 августа:** Circle опубликует отчет за Q2. Начинается предварительное ценовое консультирование для IPO компании Unitree Tech (Ушу Цзишу) в Китае. * **6 августа:** Первая крупная разблокировка акций SpaceX — до 12% от общего капитала. * **7 августа:** Выход важных данных по рынку труда США (отчет о занятости за июль). Предельный срок для Сената США — получить 60 голосов в поддержку **Закона CLARITY** (билль о регулировании криптовалют и этике). Ожидается выпуск Grok 4.6 от xAI. * **8 августа:** Начало принудительной подачи сигналов в сети Bitcoin согласно предложению BIP-110. * **На неделе (дата уточняется):** Ожидается голосование полного состава Сената США по **Закону CLARITY**. Выход нового релиза XRP Ledger (v3.3.0) с новыми функциями, такими как конфиденциальные данные и пакетные транзакции. **Основные темы недели:** корпоративная отчетность (SpaceX, Circle), регулирование (CLARITY Act), рыночные события (разблокировка акций SpaceX, отчет по занятости в США) и обновления в технологиях блокчейна.

marsbit1 ч. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

marsbit1 ч. назад

Акции упали сильнее, чем криптовалюты. Куда делись деньги?

Автор: Кэти,白话区块链 28-29 июля, Сеул. Индекс Kospi впервые в истории Южной Кореи два дня подряд срабатывал на приостановку торгов. Первый день: падение на 10.84%, второй день: -5.98%. SK Hynix, крупнейшая по весу акция, потеряла за два дня около 23%. Падение Nasdaq, глобальный обвал акций полупроводниковых компаний, массовые потери на кредитных ETF. За два дня откат Kospi от пика июня достиг 40%. Июль угрожает стать худшим месяцем в истории индекса. Все ранее перегретые сделки были перевернуты, как стол. Это не локальный негатив по одной акции, а глобальное принудительное снижение кредитного плеча. Самое парадоксальное: на этот раз больше всего на «криптовалютное» падение похожи именно акции. Спот: прибыль SK Hynix за второй квартал достигла рекордных 60.54 трлн вон, но из-за несоответствия прогнозу в 64.22 трлн акция подверглась жесткой распродаже. Хорошие новости не растут — это уже плохая новость. Производные инструменты пострадали еще сильнее. Кредитный ETF с плечом 2x на SK Hynix упал на 83% с пика, потеряв в стоимости более 1 трлн гонконгских долларов. Эмитент был вынужден изменить правила продукта. Неожиданно: Биткоин, известный высокой волатильностью, с 1 июля вырос почти на 15%, в то время как акции демонстрировали «криптовалютную» динамику. Это не паника всего рынка, а точечный сброс перегретых позиций. Триггеры: отчет SK Hynix и фактор Китая — крупнейшее IPO ChangXin Memory, направленное на расширение производства DRAM, создало конкуренцию для нарратива о дефиците памяти для ИИ. Дополнительное давление — нормализация политики Банка Японии и потенциальное сокращение кэрри-трейда в иенах. Эксперт Дэн Найлз считает, что это не крах логики ИИ, а «краткосрочное дно», вызванное принудительными ликвидациями мелких инвесторов и хедж-фондов. Промышленная логика не мертва — умерло кредитное плечо. Перетекли ли деньги из акций в Биткоин? Нет. «Устойчивость» Биткоина объясняется тем, что он уже прошел фазу распродаж раньше. В мае-июне американские спотовые BTC-ETF зафиксировали рекордный отток средств. К июлю продавать было уже нечего. Небольшой приток в июле — лишь частичное восстановление. Настоящие «защитные» деньги пошли в золото. Коэффициент корреляции между Биткоином и золотом упал до -0.88. Нарратив о «цифровом золоте» разбит: золото — для сохранения капитала, Биткоин — для роста. Деньги придут в криптоактивы при выполнении трех условий: смягчение глобального давления на ликвидность; снижение ставок ФРС без рецессии; принятие закона CLARITY, устраняющего регуляторные неопределенности. Пока Биткоин — не убежище, а актив, который раньше других прошел очистку. Но когда шторм утихнет и глобальный капитал снова начнет распределяться, Биткоин займет место в первых рядах очереди. Место уже зарезервировано.

marsbit1 ч. назад

Акции упали сильнее, чем криптовалюты. Куда делись деньги?

marsbit1 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit5 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit5 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片