Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Ransomfeed 970x120 1
UtiliaCS 320x100
Le AI domineranno il futuro della programmazione?

Le AI domineranno il futuro della programmazione?

7 Settembre 2021 19:37

Autore: Eros Capobianco

Data Pubblicazione: 07/09/2021


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Github copilot sarà il futuro nel campo della programmazione? Al momento disponibile come estensione per l’IDE Visual Studio è in fase di anteprima tecnica accessibile attraverso il sito di Github Copilot.

Questa estensione permette l’auto-completamento di intere porzioni di codice sorgente!

Il programmatore, spesso si trova in situazioni non conosciute e proprio per questo motivo una delle sue competenze chiave deve essere la versatilità. Di conseguenza si ritrova a spulciare documentazioni tecniche, libri e forum alla ricerca della soluzione migliore ad ogni problema.

Questo porta il soggetto ad una continua ricerca ed una continua formazione attraverso la quale in contesti differenti, può associare le informazioni e sviluppare nuovi algoritmi e soluzioni.

L’assistente basato su Codex, si tratta di una nuova Intelligenza Artificiale sviluppata da OpenAI che permette a copilot di comprendere il contesto di sviluppo e di conseguenza proporre intere porzioni di codice.

L’intelligenza artificiale che potrebbe rappresentare una “rivoluzione” per il settore è forse arrivata? Come però molti si staranno chiedendo, questa è una benedizione o una maledizione?

La “Tecnica” dietro il sipario

Come specificato da OpenAI, la nuova Intelligenza Artificiale che muove i fili dietro Copilot è una discendente di GPT-3 un modello di linguaggio auto-regressivo utilizzato nelle IA per produrre risposte in linguaggio naturale, questo modello è stato ben definito attraverso un documento di OpenIA (https://openai.com/blog/generative-models/) in cui viene spiegato come un intelligenza artificiale possa essere “allenata” attraverso enormi dataset prima di essere utilizzata migliorandone l’efficienza. Dal concetto quindi di generative pre-training nacque GPT-3.

Le AI che alimentano Codex, implementano la logica alla base del suo predecessore per rispondere agli stimoli attraverso ulteriore codice e come dichiarato dai produttori, è stata allenata principalmente sul sorgente pubblico presente nella grande e nota piattaforma Github, al punto che tra le note di TheVerge (Come affermato qui

https://www.theverge.com/2021/6/29/22555777/github-openai-ai-tool-autocomplete-code) vi si trova un avviso in rifermento al fatto che Codex potrebbe rispondere anche incorporando E-mail e numeri telefonici presenti nel codice sorgente dei data set di allenamento.

Come fatto notare da TheVerge, nascono inoltre altre problematiche come la produzione involontaria da parte della IA di “linguaggio offensivo” a causa di bias cognitivi.

Mentre dai test effettuati da FastAi (https://www.fast.ai/2021/07/19/copilot/) si può notare la potenza dello strumento nel momento in cui viene effettuata una richiesta come questa:

B939cf 7c00d7a70e634e749fe37b8863d8efc6 Mv2

L’intelligenza artificiale all’interno genererà un numero impressionante di 89 linee di codice!

I problemi che al momento permangono è l’affinamento dell’intelligenza artificiale, in quanto spesso le ripetizioni portano chiaramente allo sviluppo di programmi difficilmente manutenibili, con bug e vulnerabilità al suo interno.

Problemi Etici legati a Copilot

Eticamente di cosa si sta parlando?

Al momento Copilot essendo in fase di testing ha una gestione della “censura” riguardo a termini offensivi. Al contempo è giusto che ci sia perché le intelligenze artificiali imparando attraverso le loro esperienze potrebbero essere “volontariamente deviate”: prevenire è meglio che curare!

Il punto fondamentale però non riguarda la nostra AI, al contrario, sono gli umani la chiave! Avere tra le mani uno strumento che semplifica così tanto un campo chiave come la programmazione sarà un vantaggio tra le mani di qualcuno e uno svantaggio tra le mani di altri!

Vi sono programmatori che onorando il loro ruolo studiano giorno e notte per comprendere gli algoritmi e le logiche dietro gli script che devono utilizzare, altri invece sono programmatori che “copiano ed incollano”, anche se spesso forzati a studiare almeno la parte di codice inserita per via del fatto che bisogna quanto meno comprendere ciò che si sta inserendo almeno fino a quando non avremo una reale bacchetta magica.

Ed ecco la bacchetta magica, Copilot si propone per ricoprire questo importante ruolo!

Nel momento in cui si dovesse arrivare al punto nel quale il programmatore non sia forzato quanto meno a comprendere le funzionalità di uno script, quali danni potrebbe causare?

D’altra parte dobbiamo invece considerare quei bravi programmatori che comprendono il codice come fosse linguaggio naturale, per queste persone copilot potrebbe diventare uno strumento chiave per lo sviluppo di algoritmi e script/snippet molto più complessi e scritti in breve tempo, script che potrebbero portare grande innovazione.

Tra Tecnica ed Etica

Siamo giunti a quella che potrebbe essere la prossima rivoluzione tecnologica.

Un’IA cosi potente da saper scrivere del codice (per ora con l’approvazione di un umano), che potrebbe nascere e con se porta molte domande alla quale nessuno sa rispondere.

Tra le più visionarie potremmo citarne alcune quali:

  • Molti programmatori potrebbero venire rimpiazzati in futuro?
  • Nasceranno quindi nuovi ruoli nel campo informatico?

Mentre la più banale e spesso dimenticata “manualità” tecnica, parla di conoscenze, le nuove generazioni di programmatori avranno a disposizione anche questo nuovo strumento che gli consentirà di sviluppare codice in un modo assistito andando verso un mondo nel quale le macchine costruiscono altre macchine e si programmano da sole.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Silvia Felici 150x150
Red Hot Cyber Security Advisor ed esperto in SEO, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza: SEO Strategica, Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoCyber News
Allarme CISA: exploit in corso contro VMware vCenter. Rischio RCE senza autenticazione
Redazione RHC - 25/01/2026

La vulnerabilità critica recentemente aggiunta al catalogo delle vulnerabilità note sfruttate (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA) interessa il Broadcom VMware vCenter Server e viene attivamente sfruttata dagli hacker criminali per violare le…

Immagine del sitoCyber News
“Ho rubato 120.000 Bitcoin”: la confessione dell’hacker di Bitfinex che ora vuole difendere il cyberspazio
Agostino Pellegrino - 25/01/2026

La storia di Ilya Lichtenstein, l’hacker responsabile di uno degli attacchi informatici più grandi mai compiuti contro le criptovalute, appare come un episodio di una serie TV, eppure è assolutamente reale. Dopo essere stato rilasciato,…

Immagine del sitoCyber News
AGI: i CEO di Google e Anthropic lanciano l’allarme a Davos – il mondo non sarà pronto!
Redazione RHC - 24/01/2026

Se c’erano ancora dubbi sul fatto che le principali aziende mondiali di intelligenza artificiale fossero d’accordo sulla direzione dell’IA, o sulla velocità con cui dovrebbe arrivarci, questi dubbi sono stati dissipati al World Economic Forum…

Immagine del sitoCyber News
Un browser funzionante creato con l’AI con 3 milioni di righe di codice: svolta o illusione?
Redazione RHC - 24/01/2026

Una settimana fa, il CEO di Cursor, Michael Truell, ha annunciato un risultato presumibilmente straordinario. Ha affermato che, utilizzando GPT-5.2, Cursor ha creato un browser in grado di funzionare ininterrottamente per un’intera settimana. Questo browser…

Immagine del sitoCyber News
NoName057(16) colpisce l’Italia 487 volte negli ultimi 3 mesi: l’ondata DDoS non si ferma
Redazione RHC - 24/01/2026

L’Italia si conferma uno degli obiettivi principali della campagna di attacchi DDoS portata avanti dal gruppo hacktivista NoName057(16). Secondo quanto dichiarato direttamente dal collettivo, il nostro Paese ha subito 487 attacchi informatici tra ottobre 2024…