Nghiên cứu mới: Mã nguồn do AI tạo ra có tỷ lệ lỗi cao gần gấp đôi so với lập trình viên con người

Sự bùng nổ của các công cụ hỗ trợ lập trình bằng trí tuệ nhân tạo (AI) đang mang lại năng suất vượt trội, nhưng đồng thời cũng dấy lên những lo ngại nghiêm trọng về chất lượng và độ an toàn của sản phẩm phần mềm. Một báo cáo nghiên cứu mới nhất từ nền tảng CodeRabbit đã chỉ ra rằng, các đoạn mã do AI tạo ra có tỷ lệ lỗi cao hơn đáng kể so với mã do con người tự viết, đặc biệt là trong các khía cạnh về logic và bảo mật.

1766527203296.png

Tỷ lệ lỗi và các vấn đề nghiêm trọng trong mã nguồn AI

Theo số liệu thống kê chi tiết từ CodeRabbit, trung bình mỗi yêu cầu thay đổi mã nguồn (pull request) do AI thực hiện chứa tới 10,83 vấn đề cần xử lý. Trong khi đó, chỉ số này ở các lập trình viên con người chỉ dừng lại ở mức 6,45. Sự chênh lệch này cho thấy mã nguồn do máy tạo ra có mật độ lỗi cao gấp khoảng 1,7 lần so với thông thường. Đáng báo động hơn, vấn đề không chỉ nằm ở số lượng mà còn ở mức độ nghiêm trọng của các sai sót.

Cụ thể, mã nguồn từ AI có tỷ lệ xuất hiện "lỗi nghiêm trọng" cao gấp 1,4 lần và "lỗi lớn" gấp 1,7 lần so với mã do con người viết. Các phân tích sâu hơn cho thấy AI thường xuyên gặp khó khăn trong việc đảm bảo tính logic và độ chính xác của thuật toán, với tỷ lệ lỗi ở hạng mục này cao gấp 1,75 lần. Bên cạnh đó, các tiêu chuẩn về chất lượng mã và khả năng bảo trì cũng bị ảnh hưởng với tỷ lệ lỗi cao gấp 1,64 lần. Về mặt hiệu suất vận hành, mã do AI tạo ra cũng kém tối ưu hơn, ghi nhận tỷ lệ vấn đề cao gấp 1,42 lần.

Rủi ro bảo mật và quan điểm của chuyên gia

Khía cạnh đáng lo ngại nhất được nghiên cứu chỉ ra là vấn đề an toàn thông tin, khi tỷ lệ lỗi bảo mật trong mã AI cao gấp 1,57 lần so với lập trình viên. Các công cụ AI thường mắc phải những sai lầm cơ bản nhưng nguy hiểm như xử lý mật khẩu không đúng quy trình, tham chiếu đối tượng không an toàn hoặc để lộ các lỗ hổng cho phép tấn công chèn mã độc (injection vulnerabilities). Những lỗ hổng này nếu không được phát hiện kịp thời có thể tạo ra các cửa hậu nguy hiểm cho hệ thống phần mềm của doanh nghiệp.

Nhận định về thực trạng này, ông David Loker, Giám đốc AI tại CodeRabbit cho biết các công cụ AI mặc dù giúp tăng năng suất lao động một cách vượt trội, nhưng chúng cũng đồng thời tạo ra những điểm yếu có thể dự đoán và đo lường được. Do đó, các tổ chức cần phải có chiến lược chủ động để nhận diện và giảm thiểu những rủi ro này trong quy trình phát triển phần mềm. Bối cảnh này càng trở nên rõ nét khi Microsoft tuyên bố đã phải vá tới 1.139 lỗ hổng bảo mật trong năm 2025, biến đây trở thành năm có số lượng bản vá lỗi cao thứ hai trong lịch sử. Tuy nhiên, giới chuyên môn cũng lý giải rằng sự gia tăng số lượng lỗi này một phần đến từ việc AI giúp các nhà phát triển tạo ra khối lượng mã nguồn lớn hơn rất nhiều ngay từ đầu, nên tỷ lệ lỗi trên tổng thể vẫn có thể nằm trong ngưỡng chấp nhận được của ngành.

1766527216721.jpeg

Ưu điểm của AI và sự chuyển dịch vai trò của lập trình viên

Mặc dù tồn tại nhiều hạn chế về tư duy logic và bảo mật, trí tuệ nhân tạo vẫn thể hiện sự vượt trội ở một số khía cạnh nhất định. Thống kê cho thấy AI mắc ít lỗi chính tả và cú pháp hơn 1,76 lần so với con người, đồng thời khả năng viết các kịch bản kiểm thử (test cases) cũng tốt hơn 1,32 lần. Điều này cho thấy AI vẫn là một công cụ hỗ trợ đắc lực nếu được sử dụng đúng cách và có sự giám sát chặt chẽ.

Kết quả nghiên cứu cũng phản ánh một xu hướng chuyển dịch rõ rệt trong ngành công nghiệp phần mềm. Vai trò của lập trình viên đang dần thay đổi, từ việc trực tiếp viết từng dòng mã lệnh tỉ mỉ sang vị trí của những người kiểm duyệt (reviewer). Trong kỷ nguyên mới, nhiệm vụ quan trọng của con người là rà soát, tinh chỉnh và đảm bảo tính an toàn cho các kết quả do AI tạo ra, thay vì chỉ tập trung vào việc sản xuất mã thô như trước đây.
 

Đính kèm

  • 1766527179364.png
    1766527179364.png
    139.4 KB · Lượt xem: 165
  • 1766527193361.jpeg
    1766527193361.jpeg
    12.2 KB · Lượt xem: 87

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back