亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

目錄
人工智能生成的代碼仍然令人擔(dān)憂,但采用率持續(xù)增長
首頁 科技周邊 IT業(yè)界 研究人員在編碼任務(wù)上測試了 100 多個領(lǐng)先的 AI 模型 –近一半存在明顯的安全缺陷

研究人員在編碼任務(wù)上測試了 100 多個領(lǐng)先的 AI 模型 –近一半存在明顯的安全缺陷

Oct 15, 2025 am 03:51 AM

研究人員在編碼任務(wù)上測試了 100 多個領(lǐng)先的人工智能模型——近一半產(chǎn)生了明顯的安全缺陷

Veracode 最近的一項研究表明,使用人工智能生成的代碼中只有 55% 不存在已知的網(wǎng)絡(luò)安全漏洞。

為了評估人工智能生成的代碼的安全性,Veracode 研究人員采用了現(xiàn)有的代碼函數(shù),并用指示完整代碼應(yīng)完成的功能的注釋替換了其中的部分內(nèi)容。

在近一半 (45%) 的案例中,人工智能生成的代碼包含已知的安全漏洞。值得注意的是,較小的人工智能模型和最大的可用模型之間的性能幾乎沒有差異。

這凸顯了與“vibe 編碼”日益增長的趨勢相關(guān)的重大風(fēng)險,即開發(fā)人員嚴(yán)重依賴大型語言模型 (LLM) 來快速生成功能軟件代碼,而無需進(jìn)行深入審查。

研究團(tuán)隊評估了來自不同提供商、規(guī)模和用例的 100 多個法學(xué)碩士(包括特定編碼模型和通用模型),涉及 80 種不同的編碼任務(wù)。

Veracode 設(shè)計了這些任務(wù),以便可以實現(xiàn)多種正確的實現(xiàn),但至少有一個不正確的版本會引入一個已知的軟件漏洞,該漏洞屬于常見弱點枚舉 (CWE) 系統(tǒng)。

已識別的漏洞包括可利用的缺陷,例如SQL 注入、跨站腳本 (XSS) 、加密算法的弱點和日志注入攻擊,所有這些都出現(xiàn)在開放全球應(yīng)用程序安全項目 (OWASP) 十大關(guān)鍵安全風(fēng)險列表中。

根據(jù)漏洞類型的不同,性能差異很大。例如,模型避免了密碼缺陷和 SQL 注入問題,成功率相對較高,分別為 85.6% 和 80.4%。

然而,它們在防止 XSS 和日志注入漏洞方面表現(xiàn)不佳,生成的代碼平均只有 13.5% 和 12% 是安全的。

有趣的是,雖然隨著時間的推移,模??型在避免 SQL 注入和加密錯誤方面顯示出改進(jìn),但它們防止 XSS 和日志注入缺陷的能力似乎正在惡化。

Veracode 得出的結(jié)論是,受測試的法學(xué)碩士的整體安全性能已趨于穩(wěn)定,在最近的迭代中沒有顯示出任何有意義的改進(jìn)。

該報告的作者承認(rèn),更加深思熟慮地推動人工智能——特別是考慮到安全——可以改善結(jié)果。然而,這種做法并不常見。為了反映現(xiàn)實世界的使用情況,研究人員故意使用簡短的提示,模擬最低限度的指導(dǎo)。

他們還警告說,即使有更好的提示,法學(xué)碩士也常常無法識別哪些變量需要清理,而這是防止注入攻擊的關(guān)鍵步驟。

研究人員指出:“即使有很大的上下文窗口,仍然不確定這些模型是否能夠執(zhí)行準(zhǔn)確確定此類要求所需的詳細(xì)過程間數(shù)據(jù)流分析?!?/p>

該研究跨幾種主要編程語言測試了人工智能生成的代碼:Python、C#、JavaScript 和 Java。其中,盡管 Java 是一種廣泛使用的語言,但結(jié)果最差,生成的代碼中只有 28.5% 沒有漏洞。

人工智能生成的代碼仍然令人擔(dān)憂,但采用率持續(xù)增長

現(xiàn)在,使用人工智能工具生成代碼已經(jīng)很普遍。根據(jù) Stack Overflow 的最新數(shù)據(jù), 84% 的軟件開發(fā)人員已經(jīng)在利用人工智能來加速他們的編碼工作流程。

然而,人們對人工智能生成代碼的信任度仍然很低。同一項調(diào)查發(fā)現(xiàn),75.3% 的開發(fā)人員并不完全信任輸出,61.7% 的開發(fā)人員對將人工智能編寫的代碼集成到他們的系統(tǒng)中存在特定的安全擔(dān)憂。

盡管有這些保留,主要科技公司仍在繼續(xù)擴(kuò)大對人工智能生成代碼的依賴。 Alphabet 首席執(zhí)行官 Sundar Pichai 去年透露,谷歌 25% 的內(nèi)部代碼庫現(xiàn)在是在人工智能協(xié)助下創(chuàng)建的。同樣,微軟首席執(zhí)行官 Satya Nadella 最近表示,微軟高達(dá) 20-30% 的代碼是人工智能生成的。

納德拉指出,雖然微軟在 Python 代碼中采用 AI 進(jìn)展順利,但事實證明,將 AI 集成到 C 開發(fā)中更具挑戰(zhàn)性。盡管如此,據(jù)Business Insider報道,微軟首席技術(shù)官凱文·斯科特仍然保持樂觀,他預(yù)測到 2030 年,95% 的代碼將由人工智能生成。

隨著人工智能越來越嵌入軟件開發(fā)中,組織在決定如何將人工智能納入其編碼實踐時,需要平衡效率收益與 Veracode 等研究中強(qiáng)調(diào)的安全風(fēng)險。

請務(wù)必在 Google 新聞上關(guān)注php.cn ,以了解我們所有最新的技術(shù)新聞、深入分析和評論。

以上是研究人員在編碼任務(wù)上測試了 100 多個領(lǐng)先的 AI 模型 –近一半存在明顯的安全缺陷的詳細(xì)內(nèi)容。更多信息請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本站聲明
本文內(nèi)容由網(wǎng)友自發(fā)貢獻(xiàn),版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請聯(lián)系admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣服圖片

Undresser.AI Undress

Undresser.AI Undress

人工智能驅(qū)動的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用于從照片中去除衣服的在線人工智能工具。

Stock Market GPT

Stock Market GPT

人工智能驅(qū)動投資研究,做出更明智的決策

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的代碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

功能強(qiáng)大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級代碼編輯軟件(SublimeText3)

熱門話題

Microsoft警告緩慢的Azure流量 Microsoft警告緩慢的Azure流量 Sep 17, 2025 am 05:33 AM

微軟發(fā)出了警告,警告網(wǎng)絡(luò)潛伏期,影響了紅海中的海底電纜的中斷,影響了Azure服務(wù),迫使公司通過替代路線重定向流量。

AI意味著數(shù)據(jù)泄露現(xiàn)在的成本要低得多 - 但它們?nèi)匀粚ζ髽I(yè)構(gòu)成巨大威脅 AI意味著數(shù)據(jù)泄露現(xiàn)在的成本要低得多 - 但它們?nèi)匀粚ζ髽I(yè)構(gòu)成巨大威脅 Sep 21, 2025 am 12:24 AM

人工智能正在縮短檢測和響應(yīng)數(shù)據(jù)泄露和響應(yīng)的時間。

AI信托悖論:受監(jiān)管行業(yè)如何在AI驅(qū)動的世界中保持可信度 AI信托悖論:受監(jiān)管行業(yè)如何在AI驅(qū)動的世界中保持可信度 Sep 21, 2025 am 12:36 AM

如果您在五年前告訴一個充滿風(fēng)險的保險高管的房間,即將近一半的英國消費者歡迎AI的健??康建議,那么您會受到嚴(yán)重的懷疑,即使不是完全笑聲。我們的最新報告S

GPT 5與GPT 4O:哪個更好? GPT 5與GPT 4O:哪個更好? Sep 18, 2025 am 03:21 AM

GPT-5的最新版本席卷了世界。 Openai的最新旗艦?zāi)J绞盏搅瞬煌脑u論,而有些人贊揚(yáng)其能力,而另一些則強(qiáng)調(diào)了其缺點。這讓我感到奇怪:是GPT-

Codex Cli vs Gemini Cli vs Claude代碼:哪個是最好的? Codex Cli vs Gemini Cli vs Claude代碼:哪個是最好的? Sep 18, 2025 am 04:06 AM

在2025年,多款可直接從終端訪問的AI編程助手相繼發(fā)布。Codex CLI、Gemini CLI 和 Claude Code 是其中一些熱門工具,它們將大型語言模型嵌入到命令行工作流中。這些編程工具能夠通過自然語言指令生成和修復(fù)代碼,功能十分強(qiáng)大。我們對這三款工具在不同任務(wù)中的表現(xiàn)進(jìn)行了詳細(xì)評測,以確定哪一款更具實用性。每款助手都基于先進(jìn)的AI模型,例如 o4-mini、Gemini 2.5 Pro 或 Claude Sonnet 4,旨在提升開發(fā)效率。我們將三者置于相同的環(huán)境中,使用具體指標(biāo)

GCX將盧卡·西蒙內(nèi)利(Luca Simonelli)稱為渠道和全球聯(lián)盟的SVP GCX將盧卡·西蒙內(nèi)利(Luca Simonelli)稱為渠道和全球聯(lián)盟的SVP Sep 20, 2025 am 02:12 AM

GCX托管服務(wù)是網(wǎng)絡(luò)解決方案的領(lǐng)先提供商,已公布任命盧卡·西蒙內(nèi)利(Luca Simonelli)為渠道和全球聯(lián)盟的新高級副總裁。這項戰(zhàn)略雇用是托管服務(wù)提供商 - 服務(wù)客戶

是否希望Chatgpt可以安排您的一天并提醒您有關(guān)遺忘的電子郵件?您很快就可以將其與您的Google帳戶鏈接 是否希望Chatgpt可以安排您的一天并提醒您有關(guān)遺忘的電子郵件?您很快就可以將其與您的Google帳戶鏈接 Sep 20, 2025 am 12:51 AM

OpenAI與GPT-5一起推出了一個主要的新集成,使Chatgpt Pro用戶可以將其Gmail,Google Calendar和Google聯(lián)系人直接連接到具有訪問Google Apps的AI助手,Chatgpt可以總結(jié)您的一天,生成P

如何通過API訪問GPT-5? 如何通過API訪問GPT-5? Sep 25, 2025 am 01:48 AM

GPT-5模型的最新版本為開發(fā)人員提供了尖端的AI功能,并在編碼,推理和創(chuàng)造力方面取得了進(jìn)步。 GPT-5模型具有一些新的API功能,使您能夠在擁有D的地方創(chuàng)建輸出

See all articles