Vahid 12 / 12

Sərhədlər: Təhlükəsizlik, Məxfilik, Lisenziya və Etika

Qazanclar:

  • AI-nin saxta API, etibarsız kod və müəllif hüququ ilə qorunan məzmun yarada biləcəyini tanımaq və yoxlamaq bacarığı
  • Mənbə kodunun məxfiliyi, şəxsi məlumatlar və korporativ siyasət çərçivəsində AI istifadəsini idarə etmək bacarığı
  • Lisenziyaya uyğunluq, təhlükəsizlik və etika üçün son məsuliyyətin mühəndisdə qaldığını başa düşmək.

Modul imtahanı

1. Kompüter mühəndisi olaraq, AI kodu yaratmaq aləti ilə işləyərkən aşağıdakılardan hansı üçün son məsuliyyət həmişə insanda qalmalıdır?

  • A) İstehsalata daxil edilmiş kodun düzgünlüyünün, təhlükəsizliyinin yekun təsdiqi və yoxlanılması və sınaqdan keçirilməsi ✔
  • B) Funksiya üçün ilk kod skeletinin yaradılması
  • C) Dəyişən adları üçün təkliflər siyahısının hazırlanması
  • D) Kod şərhləri üçün qaralama mətnin hazırlanması

Təsvir: AI; O, kod skeleti, test layihəsi və sənədlər kimi tapşırıqları sürətləndirə bilər. Bununla belə, yaradılan kodun düzgün, təhlükəsiz və tələblərə uyğun olmasını təmin etmək üçün onu nəzərdən keçirmək, sınaqdan keçirmək və təsdiqləmək və istehsalata vermək mühəndisin məsuliyyətidir; bu müstəqil yoxlama olmadan AI-yə həvalə edilə bilməz.

2. Süni intellekt sizin üçün bir funksiya yaratdı və o, xoşbəxt yolda işləyir. Onu istehsala qoymazdan əvvəl ən yaxşı addım nədir?

  • A) Funksiya işlək göründüyü üçün onu birbaşa istehsala qoyun
  • B) Kənar vəziyyətləri daxil edən kiçik vahid testləri yazaraq və icra etməklə davranışı yoxlayın ✔
  • C) Sadəcə funksiyanın sətirlərinin sayına baxmaq
  • D) Funksiya adının daha təsviredici olması

İzahat: İşə görünmək haqlı olmaq demək deyil. Boş giriş, sıfır, mənfi, çox böyük dəyər və uyğunsuzluq kimi kənar halları əhatə edən kiçik vahid testlərinin yazılması və icrası funksiyanı canlı mühitə köçürmədən faktiki davranışını yoxlayır.

3. Süni intellekt sizin dilinizdə olmayan 'array.sortStable()' adlı metod təklif etdi və onu aydın şəkildə izah etdi. İlk düzgün addım hansıdır?

  • A) Süni intellekt inamlı göründüyü üçün metoddan birbaşa istifadə
  • B) Metodunu özünüz müəyyənləşdirin və onun adından dəqiq istifadə edin
  • C) Dilin/kitabxananın rəsmi sənədlərindən metodun mövcudluğunun yoxlanması ✔
  • D) Kompilyator xəbərdarlığını bağlayın və davam edin

İzahat: Dil modelləri inandırıcı şəkildə əslində mövcud olmayan kitabxana, paket və ya metod adlarını təşkil edə bilər (hallüsinasiya). Təklif olunan hər bir API dilin və ya kitabxananın rəsmi və cari sənədləri ilə hərfi yoxlanılmalıdır; Sənədə daxil edilməyibsə, istifadə edilməməlidir.

4. Siz şirkətinizin məxfi mənbə kodunu və daxil edilmiş API açarını ictimai AI alətinə yapışdırmaq və kömək istəmək istəyirsiniz. Ən doğru yanaşma hansıdır?

  • A) Sürət üçün kodun API açarı ilə olduğu kimi yapışdırılması
  • B) Sadəcə şirkət adını silmək və qalan hər şeyi paylaşmaq kifayətdir
  • C) Kodu paylaşmaq və sonra AI-dən onu silməyi xahiş etmək
  • D) Sirləri və gizli məntiqi silmək və problemi təmsilçi bir nümunəyə endirmək və ya institusional alətdən istifadə etmək ✔

Təsvir: Gizli mənbə kodu və etimadnamələr (API açarı, parol, əlaqə sətri); Şirkət sirri və təhlükəsizliyi baxımından risklidir. Sirləri və gizli biznes məntiqini çıxarmaq və problemi anonim/nümayəndəlik nümunəsinə endirmək və ya müəssisə/məlumat paylaşma alətindən istifadə etmək lazımdır.

5. AI dedi ki, yazdığı axtarış funksiyasının mürəkkəbliyi O(n); lakin kodda iki iç-içə döngə var. Düzgün mühəndis davranışı nədir?

  • A) Kodu əl ilə təhlil edin və mürəkkəbliyi özünüz çıxarın və lazım olduqda ölçün ✔
  • B) O(n)-ı qəbul edin və AI dediyi üçün davam edin
  • C) Dövrlərin sayının performansla heç bir əlaqəsi olmadığını fərz etsək
  • D) Sadəcə funksiyanın adını dəyişdirin

İzahat: Zamanın mürəkkəbliyi (Böyük-O) giriş artdıqca əməliyyatların sayının necə artdığını göstərir. İki iç-içə döngə adətən O(n^2) deməkdir. Süni intellektin mürəkkəbliyi iddiası kodu əl ilə təhlil etməklə və zəruri hallarda artan girişlərlə ölçməklə yoxlanılmalıdır; İddiaya güvənmək yanlış performans fərziyyəsini yaradır.

6. Mətni birləşdirərək istifadəçi daxiletməsini birbaşa SQL sorğusuna daxil edən AI tərəfindən yaradılan kod. Burada əsas problem və düzgün həll yolu nədir?

  • A) Problem yoxdur; mətnin birləşdirilməsi ən sürətli üsuldur
  • B) SQL inyeksiya riski var; Girişi ayıran parametrləşdirilmiş sorğu (hazırlanmış bəyanat) istifadə edilməlidir ✔
  • C) Sorğunu böyük hərfə çevirmək kifayətdir
  • D) Sorğunun daha qısa yazılması problemi həll edəcək

Təsvir: İstifadəçi daxiletməsinin birbaşa sorğu mətninə əlavə edilməsi SQL inyeksiya zəifliyini yaradır; Təcavüzkar sorğunu girişlə dəyişdirə bilər. Düzgün həll girişi sorğu mətnindən ayıran parametrləşdirilmiş sorğudan (hazırlanmış bəyanatdan) istifadə etməkdir. Bu, AI kodunda ən çox buraxılan təhlükəsizlik səhvlərindən biridir.

7. AI tərəfindən hazırlanmış kod parçasını nəzərdən keçirərkən məhdud vaxtınız var. Hansı məsələlərə üstünlük vermək daha yaxşıdır?

  • A) Yalnız girinti və boşluq kimi detalları formatlayın
  • B) Yalnız dəyişən adlarının uzunluğu
  • C) Məntiqi düzgünlük, zəifliklər və kənar vəziyyət davranışı ✔
  • D) Yalnız faylın sətirlərinin ümumi sayı

Təsvir: Kodun nəzərdən keçirilməsində ən yüksək risk; Bunlar məntiqi səhvlər, təhlükəsizlik zəifliyi və məxfi məlumat sızması kimi ciddi zərərlərə səbəb olan məsələlərdir. Format və üslub problemləri avtomatik alətlərlə həll edilir; Əsas insan diqqəti dəqiqliyə, təhlükəsizliyə və kənar davranışa yönəldilməlidir.

8. Siz süni intellektin bir səhvi həll etməsini istəyirsiniz. Hansı giriş AI-yə kök səbəbi tapmaqda ən yaxşı kömək edəcək?

  • A) Sadəcə "kod işləmir, düzəldin" demək
  • B) Sadəcə faylın adını verin
  • C) Səhv mətni olmadan sadəcə gözlənilən nəticəni demək
  • D) Tam səhv mesajı, yığın izi, müvafiq kod və minimum reproduksiya nümunəsi təqdim edin ✔

İzahat: Effektiv sazlama üçün AI-yə tam səhv mesajı, yığın izi, müvafiq kod parçası və xətanı yaradan ən kiçik təkrarlana bilən nümunə vermək lazımdır. Qeyri-müəyyən "işləmir" ifadəsi AI-ni təxmin etməyə və ümumi tövsiyələr verməyə məcbur edir.

9. Süni intellekt tərəfindən istehsal edilən bütün vahid testləri ilk işə keçir. Bu vəziyyətdə hansı risk nəzərə alınmamalıdır?

  • A) Testlər kodun cari vəziyyətini təsdiq edə bilər, lakin faktiki/gözlənilən davranışı yox ✔
  • B) Bütün testlərdən keçdiyi üçün kod tamamilə xətasızdır
  • C) Testlərin sayı çox olduqda keyfiyyətə zəmanət verilir
  • D) Testdən keçmək əhatə dairəsinin tam olduğunu sübut edir

İzahat: Testlər kodun nəzərdə tutulan davranışını deyil, cari (bəlkə də səhv) davranışını təsdiq edə bilər; və ya heç bir mənalı təsdiqi ehtiva etməyə bilər və həmişə ötürülür. Testlərin real gözləntiləri yoxladığını görmək üçün şüurlu şəkildə kodu pozmaq və testin qırmızıya çevrildiyini təsdiqləmək lazımdır.

10. Süni intellekt sizə problem üçün hazır kod bloku hazırlayıb. Siz kodun açıq mənbə layihəsindən hərfi kopyalandığından şübhələnirsiniz. Hansı yanaşma düzgündür?

  • A) Kod işlədiyi üçün düşünmədən lisenziyadan istifadə etmək
  • B) Kodun mənbəyini/lisenziyasını yoxlamaq, lazım gəldikdə yenidən yazmaq və korporativ siyasətə uyğunluq ✔
  • C) Sadəcə dəyişənlərin adlarını dəyişin və məsələnin həll olunduğunu hesab edin
  • D) Lisenziyalaşdırmanın yalnız böyük şirkətlərə aid olduğunu fərz etsək

Təsvir: Süni intellekt təlim məlumatlarında müəllif hüququ ilə qorunan/lisenziyalı kodu təkrar istehsal edə bilər. Ticarət məhsulunda lisenziyanın pozulması ciddi hüquqi risklər yaradır. Kodun mənbəyini və lisenziyasını yoxlamaq, zərurət yarandıqda onu öz sözlərinizlə yenidən yazmaq və qurumun lisenziyalaşdırma siyasətinə riayət etmək lazımdır.

11. Süni intellekt təklif etdi ki, layihəniz üçün dərhal mikroservis arxitekturasına keçin. Bu təklifi qiymətləndirərkən ən uyğun mühəndislik yanaşması hansıdır?

  • A) Süni intellekt təklif etdiyi üçün bütün sistemi dərhal mikroservislərə bölün
  • B) Mikroservisin həmişə ən yaxşı seçim olduğunu fərz etsək
  • C) Təklifi real ehtiyac, yük, komanda strukturu və artı-minus balansına görə qiymətləndirin ✔
  • D) Qərarın yalnız memarlığın populyarlığına əsaslanaraq qəbul edilməsi

İzahat: Memarlıq qərarları kontekstdən asılıdır; Mikroservislər miqyas və komandanın ayrılması kimi ehtiyaclara dəyər əlavə edir, lakin əməliyyat mürəkkəbliyi, paylanmış sazlama və xərc kimi xərclərlə gəlir. Təklifi faktiki ehtiyac, yük, komanda strukturu və müsbət və mənfi cəhətləri balansına uyğun olaraq qiymətləndirin; Ümumi tövsiyələrə kor-koranə əməl edilməməlidir.

12. AI kodunuz üçün sadələşdirilmiş README və API sənədləri hazırladı; lakin kodda bəzi son nöqtələr və parametrlər uyğun gəlmir. Doğru davranış nədir?

  • A) Mətn səlis olduğundan sənədi olduğu kimi dərc etmək
  • B) Sadəcə başlığı düzəldin və qalanını olduğu kimi buraxın
  • C) Sənədi oxumadan anbara əlavə etmək
  • D) Hər bir son nöqtəni və parametri faktiki kodla müqayisə edin və uyğun gəlməyən hər hansı birini düzəldin ✔

Təsvir: Sənədləşdirmə faktiki kodun dəqiq əksi olmalıdır; Yanlış sənəd onu oxuyan tərtibatçıları ondan səhv istifadə etməyə sövq edir. Hər son nöqtə, parametr və qaytarma dəyəri faktiki kodla yoxlanılmalı və uyğunsuzluqlar düzəldilməlidir.

13. AI-dən kod tələb edərkən ən yüksək keyfiyyətli çıxış üçün hansı giriş yanaşması düzgündür?

  • A) Dil/versiya, giriş-çıxış müqaviləsi, məhdudiyyətlər və səhv vəziyyətlərini aydın şəkildə təmin etmək ✔
  • B) Sadəcə "mənə bir neçə iş kodu yazın" demək
  • C) Kontekst vermədən ən qısa sorğunu yazın
  • D) Sadəcə neçə sətir kodun olacağını müəyyən etmək

Təsvir: Güclü tez; Buraya istifadə olunan dil və versiya, giriş-çıxış müqaviləsi, performans və üslub məhdudiyyətləri, səhv şərtləri və "yalnız tələb olunan əhatə dairəsində qalın" təlimatı daxildir. Kontekstsiz "mənə funksiya yaz" sorğusu ümumidir və çox vaxt uyğun olmayan kod yaradır.

14. Süni intellekt CI/CD (davamlı inteqrasiya/yerləşdirmə) boru kəməriniz üçün konfiqurasiya yaratdı və verilənlər bazası parolunu ona düz mətn şəklində daxil etdi. Düzgün düzəliş hansıdır?

  • A) İşlədiyi üçün parolun düz mətn kimi buraxılması
  • B) Mühit dəyişəni və ya məxfi idarəetmə vasitəsi ilə sirləri köçürmək, açıq mətni anbara yerləşdirməmək ✔
  • C) Şifrəni yalnız şərh xəttinə köçürün
  • D) Fayl adının dəyişdirilməsi problemi həll edir

İzahat: Konfiqurasiya faylına parollar və açarlar kimi sirlərin düz mətnlə yazılması versiya nəzarətinin və icazəsiz girişin sızması riskini yaradır. sirlər; O, mühit dəyişənləri və ya xüsusi sirr meneceri tərəfindən saxlanılmalı və heç vaxt anbara düz mətnlə daxil edilməməlidir.