AI编码工具引发五分之一安全漏洞,但业界仍看好其未来

发布时间:2025年10月23日    来源:szf
AI编码工具引发五分之一安全漏洞,但业界仍看好其未来

快速阅读: AI编码工具在生产环境引发安全风险,24%的代码由AI撰写,美欧均有严重漏洞报告。研究显示,更多安全工具未减少事件,一体化工具更有效。AI代码责任归属成争议焦点。

AI编码工具正在生产环境中制造严重的安全风险,五分之一的首席信息安全官表示,由于AI生成的代码,他们遭遇了重大事件。据Aikido最新报告显示,目前AI编码工具撰写了24%的生产代码——欧洲占21%,美国占29%。然而,这种做法存在风险,因为有69%的安全领导者、安全工程师和开发者在欧洲和美国都发现AI编写代码中存在严重漏洞。

美国受访者受到AI相关缺陷的影响最为严重,43%的组织报告了严重事件,而欧洲仅为20%。研究指出,这可能归因于更好的预防和监督措施。例如,欧盟公司报告的AI生成代码“近乎失误”比美国同行更多,这可能反映了更严格的测试实践。

增加更多的工具来解决这一问题并没有帮助,Aikido发现,拥有更多安全工具的组织反而报告了更多的事件,导致更高的开销和更慢的补救速度。只有不到三分之一(64%)只使用一到两种工具的组织发生了事件,而那些使用六到九种工具的组织中,这一比例高达90%。

一体化AI编码工具有助于填补空白。值得注意的是,使用为开发人员和安全团队设计的工具的团队报告零事件的可能性是那些只使用针对某一特定群体工具的团队的两倍多。

使用独立的应用程序安全和云安全工具的团队遭遇事件的可能性高50%,并且93%的这类团队报告了集成难题,如重复警报或数据不一致。报告还指出,由AI代码引发的事件的责任归属现在成为企业内部的一个严重争议点。例如,53%的受访者将责任归咎于未能解决问题的安全团队,45%的人指责未能在部署前发现问题的开发人员。此外,42%的人指向合并代码的人。Aikido预计这场“责任游戏”将继续升级。一半的开发人员认为,如果他们编写的AI代码引入了漏洞,他们会受到责备,甚至超过安全团队本身。

尽管存在普遍担忧,但企业预计将继续推进AI编码工具的采用。研究指出,十分之九的企业预计AI将在未来五年内接管渗透测试。同时,96%的人认为AI最终将能够编写安全可靠的代码,其中44%的人认为这将在未来三到五年内实现。不过,只有21%的人认为这可以在没有人类监督的情况下完成,这突显了保持人类参与的重要性。

请关注ITPro在Google新闻上的更新,以跟踪我们最新的新闻、分析和评论。

(以上内容均由Ai生成)

你可能还想读

Snapchat免费开放“Imagine Lens”,AI图像生成全民可用

Snapchat免费开放“Imagine Lens”,AI图像生成全民可用

快速阅读: Snapchat宣布其AI工具“Imagine Lens”免费开放给所有用户,旨在对抗Meta AI和OpenAI的竞争,支持用户通过文本提示生成个性化图像,功能现已在美国上线,并计划扩展至更多国家。 Snapchat正式宣布, […]

发布时间:2025年10月23日
昆仑万维SkyReels全新版11月初上线,推动AI视频创作平民化

昆仑万维SkyReels全新版11月初上线,推动AI视频创作平民化

快速阅读: 昆仑万维AI视频产品SkyReels全新版本11月初上线,巩固其全球领先位置,推动全民视频创作。产品涵盖长视频生成、角色一致性等技术,已开源多个SOTA模型,促进AI视频创作平民化。 昆仑万维的AI视频产品SkyReels宣布, […]

发布时间:2025年10月23日
LiblibAI获1.3亿美元融资,成国内最大AI应用投资

LiblibAI获1.3亿美元融资,成国内最大AI应用投资

快速阅读: LiblibAI完成1.3亿美元B轮融资,由红杉中国等领投,成为国内AI应用领域最大融资。公司以多模态模型和创作社区为核心,已孵化超2000万AI创作者,计划加速全球化布局,推出2.0版“AI专业创作工作室”。 据Z Poten […]

发布时间:2025年10月23日
苹果MIND团队加速招聘,应对AI模型推理缺陷

苹果MIND团队加速招聘,应对AI模型推理缺陷

快速阅读: 苹果因最新研究揭示大型推理模型缺陷,正加快招聘AI领域高级人才。西雅图MIND团队招募专家,目标开发更准确高效的LLM和VLM架构,解决现有AI模型局限,推进下一代AI技术。 在苹果公司最近发布一项引发广泛讨论的研究,揭示当前大 […]

发布时间:2025年10月23日
Meta裁撤600人重塑AI架构,扎克伯格力挺新战略

Meta裁撤600人重塑AI架构,扎克伯格力挺新战略

快速阅读: Meta调整AI部门,计划裁员约600人,旨在减少官僚、加速决策。新成立的TBD Lab不受影响并将扩张,CEO扎克伯格支持AI主管Wang的策略。此次变动背景为内部关系紧张,部分科学家与管理层存分歧。 Meta公司正在对其人工 […]

发布时间:2025年10月23日
阿里“C计划”首发:夸克对话助手抢占AI市场

阿里“C计划”首发:夸克对话助手抢占AI市场

快速阅读: 阿里巴巴推出夸克App对话助手,采用Qwen最新闭源模型,集成问答、搜索、拍照搜题等功能,月活用户超1.5亿,主打25岁以下年轻市场,为阿里“C计划”首秀。 阿里巴巴“C计划”的 首款 产品近日正式揭晓,即夸克App上线的对话助 […]

发布时间:2025年10月23日
火山引擎发布Seedance1.0pro,首尾帧能力提升AI视频创作水平

火山引擎发布Seedance1.0pro,首尾帧能力提升AI视频创作水平

快速阅读: 火山引擎上线豆包视频生成模型1.0pro,提升AI视频创作的可控性和一致性,支持复杂场景和大幅运动的真实物理呈现,为企业和个人用户提供强大工具。 火山引擎正式上线了豆包视频生成模型1.0pro(Doubao-Seedance-1 […]

发布时间:2025年10月23日
生数科技Vidu Q2视频大模型API全面开放接入

生数科技Vidu Q2视频大模型API全面开放接入

快速阅读: 生数科技宣布Vidu Q2视频大模型API全面开放,该技术在广告、商品展示等领域展现独特价值,通过精细的表情生成技术提升视频的情感表现力,增强用户转化率。 近日,生数科技正式宣布 Vidu Q2参考生视频大模型 API 全面开放 […]

发布时间:2025年10月23日