3,583 papers
arXiv:2610.05399 80 4 окт. 2026 г. PRO

AFCRA: исправление «по замечанию» обманывает AI-ревьюера pull request'ов

КЛЮЧЕВАЯ СУТЬ
Парадокс: ИИ-ревьюер сам подсказывает, как его обойти. Он отклоняет запрос на слияние (pull request, PR) и пишет, что исправить. Атакующий читает замечание, закрывает ровно это и оставляет рабочую дыру в соседнем месте. Метод AFCRA позволяет проверить на прочность ваш ИИ-ревьюер: если он одобряет код с одним закрытым замечанием, ваш барьер дырявый. Фишка: ревьюер проверяет «закрыто ли то, что я назвал», а не «осталась ли дыра вообще». Прошлые атаки правили только текст: описание PR и комментарии. Здесь правится исполняемый код, и он обходил ревью в несколько раз чаще лучшей текстовой атаки. Лучший результат против первого ревьюера: одобрена примерно каждая пятая попытка.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с