3,583 papers
arXiv:2602.03648 73 3 фев. 2026 г. PRO

Guided Prompt для проверки безопасности кода: структура важнее общего запроса

КЛЮЧЕВАЯ СУТЬ
LLM пропускают половину уязвимостей при общем запросе «проверь безопасность» — модель сканирует взглядом, а не методично. Особенно на больших скриптах: GPT-4o и Gemini находят только 42-51% проблем (пропускают жёсткие пароли в коде, слабое шифрование, открытые порты). Guided prompt с чёткими шагами проверки увеличивает обнаружение с 42% до 89% — вместо «найди уязвимости» даёшь чеклист: шаг 1 — пароли в коде, шаг 2 — алгоритмы шифрования, шаг 3 — сетевые порты. Модель проходит каждый аспект отдельно. Бонус-депрессняк: при генерации кода модели врут молча — 75% кода от ChatGPT содержал уязвимости БЕЗ предупреждений, даже с явной просьбой «сделай безопасно» почти половина (44%) всё равно небезопасна.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с