Tim keamanan 1Password melakukan evaluasi, menggunakan 6 kerentanan kompleks dari perangkat lunak seperti Linux dan Chrome, dan meminta ChatGPT 5.5 serta Claude Opus 4.8 untuk menghasilkan patch. Mereka mengevaluasi sebanyak 6.080 upaya. Penelitian ini dipublikasikan pada 6 Agustus. Hasilnya, 26% patch berhasil memperbaiki kerentanan tanpa merusak fungsionalitas asli; 20,1% menutup kerentanan tetapi mengubah perilaku lain dari program. Sekitar setengahnya bahkan tidak berhasil memperbaiki kerentanan asli, dan beberapa justru menambahkan kerentanan baru. Para peneliti menemukan bahwa saat menghadapi kerentanan Spring AI, model sering memilih menangani beberapa karakter khusus dalam contoh serangan. Perintah serangan itu gagal, tetapi kode yang menyebabkan kerentanan tetap tidak tersentuh. Dengan input yang berbeda, risiko bisa muncul kembali. Patch yang diberikan kepada Anda tampak berguna dan memang berhasil menghalangi satu serangan, sehingga mudah membuat Anda menjadi lengah. “Patch yang sepenuhnya dihasilkan oleh model besar tanpa tinjauan manusia memiliki nilai harapan negatif yang jelas” juga merupakan kesimpulan para penulis paper. Mereka semakin khawatir akan situasi seperti ini—masalah lama belum terselesaikan, tetapi orang justru salah percaya bahwa masalah sudah teratasi. Saya berpikir, saat menghitung efisiensi AI dalam pemrograman, kita harus mempertimbangkan biaya tinjauan, pengulangan, dan kegagalan secara keseluruhan. Hanya menghitung seberapa cepat kode dihasilkan memang membuat angka terlihat bagus. Orang yang menulis kode dihemat—tetapi apakah orang yang mampu melihat masalah pada kode juga siap dihemat?
sleepy.mdBagikan
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.