基于代码生成的AI应用程序存在更多安全漏洞 媒体

基于代码生成的AI应用程序存在更多安全漏洞 媒体


AI生成代码可能引入安全漏洞的研究

关键要点

AI生成的代码可能增加软件的安全漏洞风险。研究发现,使用Codex等生成系统的开发者更有可能产生不安全的编程解决方案。对于低风险任务,代码生成系统可能具有一定的优势。公司若根据自有代码库进一步训练生成系统,可能会更有效率和安全性。

根据TechCrunch的报道,使用代码生成的人工智能系统开发的应用程序更容易存在安全漏洞。斯坦福大学的一项研究显示,能够使用AI代码生成系统Codex的软件开发者,更可能会产生不准确和不安全的编程解决方案。同时,与对照组相比,使用Codex的开发者更有可能将不安全的答案错误地标记为安全。

基于代码生成的AI应用程序存在更多安全漏洞 媒体

研究的主要作者Neil Perry表示:“当前,代码生成系统并不是人类开发者的替代品。那些在自己专业领域以外使用这些系统的开发者应当保持警惕,而那些在自己已具备技能的任务中使用这些系统的人,则应仔细检查输出结果及其在整体项目中的上下文。”另一方面,研究共同作者Megha Srivastava提到代码生成系统在一些低风险任务中可能会带来益处,比如探索性研究的代码开发。她提到:“开发自己的[系统]的公司,若能在自有源代码上进一步训练,可能会更具优势,因为该模型所产生的结果更有可能符合他们的编码和安全实践。”

猎豹加速器海外版研究发现说明增加安全漏洞使用AI生成的代码更可能存在安全问题人工审核必要性开发者需仔细检验AI的输出低风险任务适用代码生成系统在低风险任务中可能有益

结论:尽管AI代码生成系统具有潜在的优势,但开发者在使用时必须保持谨慎,以确保代码的安全性与稳定性。

2025-10-22 19:18:54

Uptycs 在其平台上增加了审计日志分析功能 媒体
  • 2025-10-22 18:35:09

Uptycs推出新功能助力安全团队关键要点Uptycs的统一云原生应用保护和扩展检测响应平台新增了一项警报功能。该平台现在可以收集和分析GitHub审计日志以及来自Azure Active Direc...

数据存储公司西部数据确认网络攻击干扰了运营 媒体
  • 2025-10-22 19:44:48

Western Digital 遭遇网络安全事件,用户数据可能被泄露关键要点Western Digital 公司报告称,遭遇了一次网络安全事件,第三方未经授权访问了其多个系统。根据调查,未经授权的第三...