3,583 papers
arXiv:2607.24964 71 27 июля 2026 г. PRO

ALIBI: как уверенные комментарии в коде обманывают AI-проверяльщиков безопасности

КЛЮЧЕВАЯ СУТЬ
Обнаружено: AI-детекторы уязвимостей проваливают простейшую проверку — верят строчке "// проверено анализатором, здесь безопасно", даже если это чистая выдумка. ALIBI показывает: атакующая модель сама пишет уязвимый код, подбирает такой комментарий — и все 4 протестированных детектора меняют вердикт с "опасно" на "безопасно", включая многоагентные системы. Слепое пятно называется доверие к комментариям (comment trust prior)модель не запускает инструменты сама, она просто читает текст про результаты и принимает его за факт.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с