Georgia Tech наурызда ЖИ кодынан туындаған 35 CVE туралы хабарлайды
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Georgia Tech зерттеушілері 2026 жылғы наурызда ашылып, ЖИ құрастырған кодқа тікелей байланысты 35 жаңа CVE туралы хабарлады. 2025 жылғы мамырда іске қосылған Vibe Security Radar жобасының деректері бойынша бұл қаңтардағы алтыдан және ақпандағы 15-тен жоғары.
Негізгі фактілер
- 2026 жылғы наурызда ЖИ құрастырған кодтан тікелей туындаған кемінде 35 жаңа CVE жазбасы ашылды — бұл қаңтардағы алтыға және ақпандағы 15-ке қарағанда әлдеқайда көп.
- 2025 жылғы мамырда Georgia Tech киберқауіпсіздік және құпиялылық мектебінің Systems Software & Security Lab зертханасы іске қосқан Vibe Security Radar жобасы ЖИ кодтау құралдары енгізген осалдықтарды қадағалайды.
- Зерттеушілер Claude Code, GitHub Copilot, Cursor, Devin, Windsurf, Aider, Amazon Q және Google Jules секілді ЖИ қолданатын 50-ге жуық кодтау құралдарын қадағалайды.
- ЖИ кодтау құралдарымен тікелей байланысты расталған 74 CVE арасында Claude Code жиі кездесті.
- Vibe Security Radar негізін қалаушы Ханьцин Чжао ЖИ кодынан туындаған CVE-лардың нақты саны дашборд көрсеткеннен «әлдеқайда жоғары» екенін мәлімдеді.
Vibe Security Radar жобасы
Vibe Security Radar жобасы 2025 жылғы мамырда Georgia Tech киберқауіпсіздік және құпиялылық мектебінің Systems Software & Security Lab зертханасымен іске қосылды. Жоба ЖИ кодтау құралдары тікелей енгізіп, CVE.org, АҚШ Ұлттық осалдықтар базасы (NVD), GitHub Advisory Database, Open Source Vulnerabilities және RustSec сияқты жария дерекқорларға түскен осалдықтарды қадағалайды. Жобаның негізін қалаушы Ханьцин Чжао мақсат — бенчмарктер немесе гипотетикалық сценарийлер емес, нақты сандарды алу екенін мәлімдеді.
Қадағалау әдістемесі
Зерттеушілер алдымен жария осалдықтар базаларынан деректерді алып, әр осалдықты түзеткен коммитті тауып, содан кейін қатені кім енгізгенін кері қарай анықтайды. Егер коммитте ЖИ құралының қолтаңбасы болса, мысалы, бірлескен автор тегі немесе боттың email-і, команда оны белгілейді. Содан кейін ЖИ агенттер Git репозиторийін және коммиттер тарихын зерттеп, ЖИ құрастырған кодтың осалдыққа ықпал еткен-етпегенін анықтайды. Жоба Claude Code, GitHub Copilot, Cursor, Devin, Windsurf, Aider, Amazon Q және Google Jules секілді ЖИ қолданатын 50-ге жуық кодтау құралдарын қамтиды.
Claude Code және атрибуция қателігі
ЖИ кодтау құралдарымен тікелей байланысты расталған 74 CVE арасында Claude Code жиі кездесті. Чжао Anthropic құралы «әрқашан қолтаңба қалдыратынын», ал Copilot-тың кірістірілген нұсқаулары із қалдырмайтынын атап өтті. Чжао сонымен қатар ЖИ кодынан туындаған CVE-лардың нақты саны, әсіресе ашық бастапқы коды бар жобалар үшін, дашборд көрсеткеннен «әлдеқайда жоғары» екенін мәлімдеді.
1 дереккөз
Georgia Tech наурызда ЖИ кодынан туындаған 35 CVE туралы хабарлайды

