Дослідження компанії з кібербезпеки Apiiro показало тривожну тенденцію. Проаналізувавши код тисяч розробників, експерти з’ясували, що програмісти, які використовують ШІ-асистентів, пишуть у три-чотири рази більше коду, але при цьому створюють у десять разів більше вразливостей. ШІ допомагає уникнути простих помилок, однак створює критичні вразливості в архітектурі програмних продуктів. І хоча кількість результатів зросла, обсяг запитів на перевірку фактично знизився майже на третину. Це означає більше екстрених виправлень, більше реагування на інциденти та вищу ймовірність того, що проблеми потраплять у виробництво, перш ніж їх виявить огляд. Чим швидше ШІ прискорює випуск, тим швидше накопичується неперевірений ризик
За словами менеджера з продуктів Apiiro Ітая Нуссбаума, штучний інтелект одночасно примножує всі види проблем із безпекою. Парадоксально, але деякі переваги ШІ стають джерелом проблем. Наприклад, кількість синтаксичних помилок у коді зменшується на 76%, а логічних – на 60%. Проте ціною цього є значне погіршення безпеки. Кількість вразливостей, пов’язаних з ескалацією привілеїв (коли зловмисник може отримати вищий рівень доступу до системи), зросла на 322%. Водночас кількість проблем з архітектурою програм збільшилася на 153%. До червня 2025 року код, згенерований штучним інтелектом, щомісяця вводив понад 10 000 нових виявлених проблем безпеки в репозиторіях, що досліджувалися в нашому дослідженні, — це 10-кратне зростання лише за шість місяців порівняно з груднем 2024 року. І крива не вирівнюється, а прискорюється. Ці недоліки охоплюють усі категорії ризиків для додатків — від залежностей від відкритого коду до небезпечних шаблонів кодування, розкритих секретів та неправильних конфігурацій хмари. Штучний інтелект множить не один вид вразливостей, а всі вони одночасно. Для команд безпеки це означає перехід від управління проблемами до їхнього подолання.
Нуссбаум зазначив, що ШІ “виправляє друкарські помилки, але створює бомби уповільненої дії”. Ці дані підтверджують й інші дослідження. Вчені з Університету Сан-Франциско та інших інститутів також дійшли висновку, що “покращення” коду за допомогою ШІ загалом суттєво погіршують його безпеку. Попри це, великі компанії, як-от Coinbase, Shopify та Duolingo, вже зобов’язують своїх співробітників використовувати ШІ, що лише посилює проблему і додає роботи фахівцям з кібербезпеки.
Провідна американська технологічна компанія Fastly, що спеціалізується на рішеннях у сфері хмарних обчислень, опитала 791 розробника. 32% опитуваних ІТ-спеціалістів із понад 10 років досвіду повідомили, що 50% їхнього коду створені за допомогою ШІ. Цей показник значно нижчий серед молодших спеціалістів з двома роками досвіду або менше — 13%.
Попит на спеціалістів зі знанням штучного інтелекту стрімко зростає, і компанії готові платити за ці навички значно більше. Дослідження в США та Європі демонструють, що навіть у нетехнологічних сферах досвід ШІ підвищує зарплати на десятки відсотків. Крім того, згідно з даними платформи Fastly, досвідчені програмісти частіше застосовують ШІ для написання коду, вважаючи його корисним для швидкого прототипування, але приділяють більше уваги перевірці отриманих результатів.
