AI創建的所有代碼中幾乎一半都包含安全缺陷 – 甚至大的LLM也受到影響
- 報告發現,AI創建的代碼的45%具有安全性缺陷
- Java是最糟糕的罪犯,Python,C#和JavaScript也受到了影響
- 增加的氛圍編碼可能會使這些威脅變得更糟
VeraCode的新研究發現,儘管出現了現成的生產,但AI生成的代碼的幾乎一半(45%)包含安全缺陷。
她在80個不同的編碼任務中對100多種大型語言模型的研究並沒有揭示新模型的安全性有所改善,這是基於AI的公司支持甚至取代人類生產力的令人擔憂的現實。
發現Java受到最嚴重的影響,故障率為70%+,但Python,C#和JavaScript的故障率也為38-45%。
AI生產的代碼不是那麼安全
這個消息越來越多的開發人員基於遺傳AIS,以幫助他們成為代碼,並且現在可以創建Microsoft的三分之一,而現在可以創建Microsoft。
Veracode CTO Jens Jens Wessling解釋說:“ Vibe編碼的上升,開發人員基於AI來創建代碼,通常沒有明確定義安全要求,這代表了軟件製造方式的基本轉變。”
Veracode發現,LLMS經常選擇了45%的不安全編碼方法,未能捍衛橫桿(86%)和注射(88%)。
韋斯林補充說:“我們的研究表明,模型的準確性正在提高,但不能提高安全性。”
在現代AI時代,脆弱性也得到了增強 – 人工智能使攻擊者可以更快地利用它們。
VeraCode建議開發人員允許對基於AI的工作流進行安全檢查,以施加合規性和安全性。公司還應採用AI康復指南來培訓開發人員,開發保護牆並使用有助於早期發現缺陷的工具。
韋斯林總結說:“ AI編碼助理和AI工作流程代表了軟件開發的未來……如果我們想防止大規模安全債務的積累,那麼安全就不可能是一個想法。”