AIベースのシステムは、ソフトウェアの脆弱性を自動検出するために導入され始めた。しかし、これらのモデルはスキャン結果の文脈を十分に理解できず、多数の誤警告を生成している。セキュリティ専門家は、これらの誤検出に対処するために追加の時間を費やし、真の脅威を特定するプロセスが難しくなっている。

モデルはコードの断片を単に単語ベースのパターンで評価し、アプリケーションの全体的なアーキテクチャやユーザーインタラクション、システムの境界を考慮していない。この欠陥により、セキュリティチームの時間が無駄になり、重要な脆弱性が見落とされる可能性がある。

開発者とセキュリティ専門家は、これらのツールを補助的な役割で使用したいと考えているが、現在のところ、人間の介入なしには信頼できる意思決定ツールとしては使用できない。