Door Tijs Hofmans

Redacteur

'Je blijft zelf verantwoordelijk'Plus

Onderzoekers over bugs in GitHub Copilot

11-08-2022 • 12:19

42 Linkedin

GitHubs Copilot genereert code met MD5-hashes en bufferoverflows

Toen GitHub vorig jaar Copilot uitbracht, werd dat met zowel lof als scepsis ontvangen. Een kunstmatige intelligentie die zelf code schrijft, zou dat wel goed gaan? Niet altijd dus, ontdekten Hammond Pearce en Benjamin Tan. De beveiligingsonderzoekers keken naar de resultaten van Copilot en zagen SQL-injecties en MD5-hashes. Op securityconferentie BlackHat in Las Vegas vertelden ze aan Tweakers hoe ze tot die resultaten kwamen.

Hammond Pearce en Benjamin Tan werken voornamelijk met hardware, zeggen ze, maar raakten toch geïnteresseerd in Copilot. Dat kwam in de zomer van vorig jaar uit. Het heeft inmiddels de bètaperiode verlaten en kost tien dollar per maand. Copilot is een tool op basis van machinelearningmodel GPT-3. De tool kan code 'schrijven' die wordt gegenereerd op basis van openbare repo's op GitHub. De meningen over Copilot zijn gepolariseerd. Aan de ene kant zijn er hardcorefans die een grote toekomst zien in tools die zelf code genereren, maar daar staan sceptici tegenover die risico's zien voor bijvoorbeeld auteursrecht, of, zoals Pearce, op het gebied van security. Pearce, Tan en hun collega's kregen al vroeg na de introductie toegang tot de tool en gingen ermee aan de slag.

Dit is een Tweakers Plus-artikel.

Log in om dit artikel gratis te lezen


Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee