Pas på med hjælpeværktøjer, når du programmerer - de begår fejl

En undersøgelse har fundet ud af, at AI-værktøjer til kodning og programmering fører til flere fejl og sårbarheder end den manuelle metode.

Artikel top billede

(Foto: unsplash)

Det kan være fristende at hjælpe kodningen lidt på vej med et AI-værktøj som Github Copilot og Facebook InCoder, men vær påpasselig.

En ny undersøgelse fra Stanford University er kommet frem til, at programmører og udviklere, der bruger AI-værktøjer til kodning, ender med en mindre sikker kode end dem, der gør det på egen hånd.

Til gengæld tror udviklere, der bruger disse værktøjer ofte, at deres kode er mere sikker.

Det skriver The Register.

"Vi fandt ud af, at deltagere med adgang til en AI-assistent ofte producerede flere sikkerhedssårbarheder end dem uden adgang, med særligt signifikante resultater for strengkryptering og SQL-injektion," fremgår det i afhandlingen, som fortsætter:

"Overraskende nok fandt vi også ud af, at deltagere, der gav adgang til en AI-assistent, var mere tilbøjelige til at tro, at de skrev sikker kode, end dem uden adgang til AI-assistenten."

Undersøgelsen har dog kun kigget på 25 sårbarheder og tre programmeringssprog. Her er der tale om Python, C og Verilog.

"Selvom resultaterne er usikre med hensyn til, om AI-assistenten hjalp eller skadede deltagere, observerer vi, at deltagere i AI-assistent-gruppen var signifikant mere tilbøjelige til at introducere heltalsoverløbsfejl i deres løsninger," skriver Stanford ifølge mediet.

Konklusionen er, at AI-assistenter bør bruges med forsigtighed, da de kan vildlede nyere udviklere og skabe sikkerhedssårbarheder.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job