当前位置:首页 > 元宇宙 > AI

AI 生成代码隐忧,人工审查缺口成安全新威胁

来源: 责编: 时间:2025-06-24 09:34:16 153观看
导读 6 月 20 日消息,Cloudsmith 于 6 月 18 日发布报告,指出 AI 生成的代码数量激增,但人工代码审核无法同步跟上。援引报告内容,在使用 AI 的开发者中,42% 的代码由 AI 生成,其中 16.6% 的开发者依赖 AI 贡献“大部分

6 月 20 日消息,Cloudsmith 于 6 月 18 日发布报告,指出 AI 生成的代码数量激增,但人工代码审核无法同步跟上。JKi28资讯网——每日最新资讯28at.com

援引报告内容,在使用 AI 的开发者中,42% 的代码由 AI 生成,其中 16.6% 的开发者依赖 AI 贡献“大部分”代码,3.6% 的代码完全由机器生成。JKi28资讯网——每日最新资讯28at.com

JKi28资讯网——每日最新资讯28at.com

这一趋势在 GitHub 2024 年的调查中得到印证:美国、巴西、德国、印度四国中,超 97% 的开发者曾使用 AI 编码工具,且 88%-59% 的受访者表示公司“至少部分支持”此类工具。JKi28资讯网——每日最新资讯28at.com

报告也指出 AI 快速生成代码的背后存在隐忧。调查显示开发者普遍担忧,AI 可能加剧开源恶意软件威胁:79.2% 的受访者认为 AI 将增加环境中恶意软件数量,其中 30% 认为威胁将“显著上升”。JKi28资讯网——每日最新资讯28at.com

JKi28资讯网——每日最新资讯28at.com

Cloudsmith 警告,三分之一的开发者未在每次部署前审查 AI 生成的代码,导致“大量代码未经验证”直接投入生产环境,形成供应链漏洞。JKi28资讯网——每日最新资讯28at.com

更关键的是,由于 AI“快速复用未知或不可信代码”,代码完整性、依赖管理、SBOMs(软件物料清单)等传统风险被放大。开发者坦言,AI 输入在“代码生成阶段”风险最高,仅 40% 认为该环节需严格管控。JKi28资讯网——每日最新资讯28at.com

JKi28资讯网——每日最新资讯28at.com

Cloudsmith 建议,需通过“智能访问控制”和“端到端可见性”强化制品管理,并采用动态访问策略与“政策即代码”框架。针对 AI 生成的代码,需强制执行自动政策,标记未经审查或不可信的 AI 制品,并通过“溯源追踪”区分人机代码。JKi28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-45-14004-0.htmlAI 生成代码隐忧,人工审查缺口成安全新威胁

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: “功夫电影传承计划・百部经典 AI 重焕工程”启动,《英雄本色》等将迎“数字化重生”

下一篇: ChatGPT 灰度测试深度整合谷歌 Gmail 日历功能,允许分析用户邮件内容生成日程

标签:
  • 热门焦点
  • 聚焦虚拟数字人技术,这三大商机要抓住!

    关于虚拟数字人,企业可以从三个方面入局,分别是ToG(To Government,面向政府),即为数字政府和数字城市提供支持服务;ToB(To Business,面向企业),即为企业提供虚拟员工解决方案;ToC(To Cons
  • 元宇宙是投资中国的第五次重大机遇

    作者为凯思博投资董事长导语:投资逻辑要来自于人性在社会发展过程中的普遍规律,由第一性原理出发找出重大的投资机会来。1978年的改革开放到今天,中国总共经历了
  • 现在的元宇宙:一款低配版的科幻游戏

    在2021年的岁末之际,不禁感叹元宇宙元年之热闹,从元宇宙NFT头像,到元宇宙数字地产,再到元宇宙旅游景区等等,仿佛科幻感十足的元宇宙眨眼间就从人们的概念认知中完全
  • 字节觅《原神》,腾讯元宇宙,游戏新王战旧神?

    文 | 陈桥辉陈奕迅的《红玫瑰》中有一句歌词,“得不到的永远在骚动”,这句话用到如今国内头部游戏平台再合适不过。随着《原神》的异军突起,使得头部游戏大厂感受
  • Meta展示AI系统Builder Bot;《Pistol Whip》增加派对模式

    今日热点:Meta展示AI系统Builder Bot;招聘信息显示Meta正在探索具有蜂窝连接功能的VR/AR头显;英国VR工作室Coatsink Games正在为PSVR 2开发新游戏;VR节奏射击游戏
  • 权限风波过后 X2Y2如何挑战OpenSea?

    继LooksRare之后,又一个OpenSea挑战者X2Y2来了。上周,X2Y2宣布向超过86万个OpenSea交易用户发放X2Y2通证空投,并启动了「挂单挖矿」的奖励机制。这场早期激励活动
  • DAO登上了历史舞台,但是主流准备好采用DAO了吗?

    Block-807DAO要么是定义虚拟未来、无领导组织的革命性概念,要么是充满存在主义和自我毁灭挑战的反乌托邦结构,取决于你在与谁交谈。近几个月来, DAO已经从Crypto
  • 以太坊面临来自Fantom的巨大挑战

    众所周知,区块链和加密货币项目经常因其对环境的影响而受到批评。但是有一个非营利性的加密货币和区块链项目说它比其他的更环保。今天老雅痞就给大家聊一聊加
  • 顶级NFT收藏家Gary Vaynerchuk 与百威推出NFT

    特别声明,我们的文章不作为投资建议,请各位读者独立思考,还是那句话:投资要慎之又慎,谁也不要相信。Gary Verneychuk 和百威 NFT 之一。由 VeynerNFT 提供百威推出
Top