Pas på med hjælpeværktøjer, når du programmerer - de begår fejl

En undersøgelse har fundet ud af, at AI-værktøjer til kodning og programmering fører til flere fejl og sårbarheder end den manuelle metode.

Artikel top billede

(Foto: unsplash)

Det kan være fristende at hjælpe kodningen lidt på vej med et AI-værktøj som Github Copilot og Facebook InCoder, men vær påpasselig.

En ny undersøgelse fra Stanford University er kommet frem til, at programmører og udviklere, der bruger AI-værktøjer til kodning, ender med en mindre sikker kode end dem, der gør det på egen hånd.

Til gengæld tror udviklere, der bruger disse værktøjer ofte, at deres kode er mere sikker.

Det skriver The Register.

"Vi fandt ud af, at deltagere med adgang til en AI-assistent ofte producerede flere sikkerhedssårbarheder end dem uden adgang, med særligt signifikante resultater for strengkryptering og SQL-injektion," fremgår det i afhandlingen, som fortsætter:

"Overraskende nok fandt vi også ud af, at deltagere, der gav adgang til en AI-assistent, var mere tilbøjelige til at tro, at de skrev sikker kode, end dem uden adgang til AI-assistenten."

Undersøgelsen har dog kun kigget på 25 sårbarheder og tre programmeringssprog. Her er der tale om Python, C og Verilog.

"Selvom resultaterne er usikre med hensyn til, om AI-assistenten hjalp eller skadede deltagere, observerer vi, at deltagere i AI-assistent-gruppen var signifikant mere tilbøjelige til at introducere heltalsoverløbsfejl i deres løsninger," skriver Stanford ifølge mediet.

Konklusionen er, at AI-assistenter bør bruges med forsigtighed, da de kan vildlede nyere udviklere og skabe sikkerhedssårbarheder.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S