AI编码工具引发五分之一安全漏洞,但业界仍看好其未来

发布时间:2025年10月23日    来源:szf
AI编码工具引发五分之一安全漏洞,但业界仍看好其未来

快速阅读: AI编码工具在生产环境引发安全风险,24%的代码由AI撰写,美欧均有严重漏洞报告。研究显示,更多安全工具未减少事件,一体化工具更有效。AI代码责任归属成争议焦点。

AI编码工具正在生产环境中制造严重的安全风险,五分之一的首席信息安全官表示,由于AI生成的代码,他们遭遇了重大事件。据Aikido最新报告显示,目前AI编码工具撰写了24%的生产代码——欧洲占21%,美国占29%。然而,这种做法存在风险,因为有69%的安全领导者、安全工程师和开发者在欧洲和美国都发现AI编写代码中存在严重漏洞。

美国受访者受到AI相关缺陷的影响最为严重,43%的组织报告了严重事件,而欧洲仅为20%。研究指出,这可能归因于更好的预防和监督措施。例如,欧盟公司报告的AI生成代码“近乎失误”比美国同行更多,这可能反映了更严格的测试实践。

增加更多的工具来解决这一问题并没有帮助,Aikido发现,拥有更多安全工具的组织反而报告了更多的事件,导致更高的开销和更慢的补救速度。只有不到三分之一(64%)只使用一到两种工具的组织发生了事件,而那些使用六到九种工具的组织中,这一比例高达90%。

一体化AI编码工具有助于填补空白。值得注意的是,使用为开发人员和安全团队设计的工具的团队报告零事件的可能性是那些只使用针对某一特定群体工具的团队的两倍多。

使用独立的应用程序安全和云安全工具的团队遭遇事件的可能性高50%,并且93%的这类团队报告了集成难题,如重复警报或数据不一致。报告还指出,由AI代码引发的事件的责任归属现在成为企业内部的一个严重争议点。例如,53%的受访者将责任归咎于未能解决问题的安全团队,45%的人指责未能在部署前发现问题的开发人员。此外,42%的人指向合并代码的人。Aikido预计这场“责任游戏”将继续升级。一半的开发人员认为,如果他们编写的AI代码引入了漏洞,他们会受到责备,甚至超过安全团队本身。

尽管存在普遍担忧,但企业预计将继续推进AI编码工具的采用。研究指出,十分之九的企业预计AI将在未来五年内接管渗透测试。同时,96%的人认为AI最终将能够编写安全可靠的代码,其中44%的人认为这将在未来三到五年内实现。不过,只有21%的人认为这可以在没有人类监督的情况下完成,这突显了保持人类参与的重要性。

请关注ITPro在Google新闻上的更新,以跟踪我们最新的新闻、分析和评论。

(以上内容均由Ai生成)

你可能还想读

阎先生率团访京,推进AI与先进制造合作

阎先生率团访京,推进AI与先进制造合作

快速阅读: OASES主任严彼得率团访京,深化京港创新科技合作,聚焦人工智能、先进制造等领域,探讨在香港设研发中心,促进技术应用与商业化,提升香港创新经济竞争力。 战略企业吸引办公室(OASES)主任严彼得先生及其代表团于10月19日至22 […]

发布时间:2025年10月23日
网飞利用生成式AI制作《哈皮·吉尔摩2》,预示未来趋势

网飞利用生成式AI制作《哈皮·吉尔摩2》,预示未来趋势

快速阅读: Netflix在股东信中强调生成式AI的重大机遇,展示AI在内容制作、广告创新及对话式搜索体验的应用,CEO表示AI将加速故事叙述,同时强调需负责任地使用AI工具。 人工智能无处不在,从社交媒体推送,到通用的人工智能垃圾,再到流 […]

发布时间:2025年10月23日
新型APU挑战GPU霸主地位,能耗降低98%

新型APU挑战GPU霸主地位,能耗降低98%

快速阅读: GSI Technology 推出 Gemini-I APU,减少数据交换提升检索速度80%,能耗比标准 GPU 低98%。康奈尔大学研究确认其性能,未来 Gemini-II 预计吞吐量提高十倍。 GSI Gemini-I AP […]

发布时间:2025年10月23日
Acusensus展示AI路安解决方案

Acusensus展示AI路安解决方案

快速阅读: Acusensus联合创始人Alexander Jannink将在澳大利亚Morgans会议上演讲,介绍公司如何利用AI技术提高道路安全,为执法部门提供数字证据,展示其创新解决方案和行业领导力。 Acusensus Limite […]

发布时间:2025年10月23日
美参议院接收AI责任法案,拟定义AI产品及开发者责任

美参议院接收AI责任法案,拟定义AI产品及开发者责任

快速阅读: 参议员迪克·德宾和乔什·霍利提出《AI LEAD法案》,为AI技术设立联邦产品责任标准,涵盖设计缺陷、未警告、明示保证违约和严格责任,特别保护未成年人,追溯适用引发争议。 《AI LEAD法案》概述 《AI LEAD法案》(Al […]

发布时间:2025年10月23日
Meta裁撤600职位,优化AI部门结构

Meta裁撤600职位,优化AI部门结构

快速阅读: Meta计划裁减约600个AI部门职位,以提升灵活性和响应速度,涉及FAIR等部门,但TBD实验室不受影响。同时,Meta达成270亿美元融资协议,支持数据中心项目,推进AI发展目标。 Meta计划裁减其超级智能实验室的约600 […]

发布时间:2025年10月23日
Meta裁减600AI岗位,继续扩张超智能实验室

Meta裁减600AI岗位,继续扩张超智能实验室

快速阅读: Meta确认周三裁减约600个人工智能岗位,主要影响FAIR等部门,TBD实验室不受影响且继续招聘。公司鼓励受影响员工内部转岗,同时Meta持续开发大型语言模型。 Meta Platforms 确认将于周三裁员约 600 个人工 […]

发布时间:2025年10月23日
OpenAI推新购物流,8亿用户或成便利牺牲品

OpenAI推新购物流,8亿用户或成便利牺牲品

快速阅读: 2025年9月29日,OpenAI与Stripe推出代理商业协议,允许ChatGPT用户直接购物,覆盖超100万家Shopify商家。此技术被视为购物方式的重大转变,引发隐私、选择和垄断等多方面担忧。 早上6点,手机响起。是Ch […]

发布时间:2025年10月23日