精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么AI編程助手需要接受安全審查

人工智能
雖然AI代碼助手提高了開發(fā)者的生產(chǎn)力,但它們在多個領域引入了重大且常被忽視的安全風險。

在采訪中,Sonar的安全專家兼安全治理負責人Silviu Asandei討論了AI代碼助手如何改變開發(fā)工作流程并影響安全性,他解釋了這些工具如何提高生產(chǎn)力,但如果未經(jīng)過適當審查,也可能傳播漏洞。

AI代碼助手對開發(fā)者和企業(yè)可能忽視的安全風險有哪些?

雖然AI代碼助手提高了開發(fā)者的生產(chǎn)力,但它們在多個領域引入了重大且常被忽視的安全風險。在人為層面,過度依賴可能培養(yǎng)一種“虛假自信”,導致未經(jīng)審查的不安全代碼和開發(fā)者技能下降,這可能創(chuàng)造一個“生成式單一文化”,其中流行AI建議中的一個缺陷會被廣泛復制。

技術(shù)上,這些工具可能生成包含SQL注入等漏洞的代碼,嵌入硬編碼的秘密,并建議過時的依賴項。使用基于云的助手會引發(fā)數(shù)據(jù)隱私問題,因為專有代碼可能會被暴露或用于訓練,從而導致知識產(chǎn)權(quán)和許可侵權(quán)。

AI模型本身也容易受到諸如提示注入和數(shù)據(jù)中毒等攻擊,正如OWASP針對大型語言模型(LLM)的十大威脅所強調(diào)的那樣。此外,AI助手可能成為軟件供應鏈攻擊的新載體,通過大規(guī)模引入漏洞來擴大潛在的攻擊面。這些多方面的風險遠遠超出了簡單的代碼錯誤,需要一種全面的安全方法,該方法涵蓋人為因素、數(shù)據(jù)治理、模型完整性以及更廣泛的軟件開發(fā)生命周期。

審查或保護AI代碼助手生成的代碼有哪些最佳實踐?

保護AI代碼助手生成的代碼需要一種多層次的策略,該策略結(jié)合了人類勤勉、穩(wěn)健的技術(shù)和明確的組織治理,這種方法的核心是保持關鍵的人類監(jiān)督。

開發(fā)者必須采取“信任但驗證”的心態(tài),將AI建議視為來自經(jīng)驗不足的助手的代碼,需要進行徹底審查。至關重要的是,不僅要驗證代碼的功能性,還要完全理解其底層邏輯和潛在的安全影響。這種警惕性應該通過加強代碼審查文化來正式化,其中AI生成的片段應接受額外審查。

技術(shù)上,所有代碼都應使用一套公正的安全工具進行掃描,這包括靜態(tài)(SAST)、動態(tài)(DAST)和軟件成分分析(SCA),以分別檢測漏洞、運行時問題和不安全的依賴項。開發(fā)者還應通過提供詳細上下文并明確要求AI納入安全措施來實踐安全的提示工程,例如,通過請求防止 SQL 注入等特定攻擊的代碼。

這些個人實踐必須得到強大的組織護欄的支持,企業(yè)需要建立明確的AI使用政策,概述哪些工具獲得批準以及可以共享哪些數(shù)據(jù),對開發(fā)者進行關于AI風險、安全提示以及對AI輸出進行批判性評估的全面培訓至關重要。

此外,對所有AI生成的代碼執(zhí)行最小權(quán)限原則,并對智能體助手進行沙盒處理,可以防止?jié)撛诘膫ΑMㄟ^培養(yǎng)一個開發(fā)者與AI作為隊友協(xié)作并致力于持續(xù)學習的環(huán)境,企業(yè)可以安全地利用這些強大的工具。這種整體方法確保了從AI中獲得的生產(chǎn)力提升不會以犧牲安全性為代價。

訓練數(shù)據(jù)和模型架構(gòu)在多大程度上影響代碼助手的安全態(tài)勢?它們是否容易復制不安全的編碼模式?

AI 代碼助手的安全性從根本上由其訓練數(shù)據(jù)和模型架構(gòu)決定,這兩者都可能導致生成不安全的代碼。

訓練數(shù)據(jù),通常來源于龐大的公共倉庫,是一個主要關注點。如果這些數(shù)據(jù)包含不安全的編碼實踐、硬編碼的秘密(如 API 密鑰)或具有已知漏洞的過時庫,AI 就會學習并復制這些缺陷。這可能導致建議中包含 SQL 注入等漏洞或使用過時的加密函數(shù)。模型的知識僅限于其訓練數(shù)據(jù),因此它可能會推薦較舊、易受攻擊的組件。此外,惡意行為者可以故意污染訓練數(shù)據(jù),導致AI生成有害代碼。

模型的架構(gòu)也增加了安全風險,當前模型往往缺乏對特定應用程序安全需求的深入上下文理解,生成語法正確但功能上不安全的代碼,它們難以區(qū)分受信任的開發(fā)者指令和不受信任的用戶輸入,使它們?nèi)菀资艿教崾咀⑷牍簟R环N稱為“生成式單一文化”的現(xiàn)象也可能出現(xiàn),其中AI反復建議相似的代碼結(jié)構(gòu)。如果這種常見代碼存在缺陷,它可能會創(chuàng)建廣泛的漏洞。最終,這些模型優(yōu)先考慮復制所學的模式而非遵守安全原則,而且它們的復雜、“黑箱”性質(zhì)使得審計其推理和識別潛在弱點變得困難。

在代碼生成方面,專有AI助手(如GitHub Copilot)和開源模型之間在安全性上是否存在可測量的差異?

最顯著的可測量的安全差異在于數(shù)據(jù)隱私,其中自托管的開源模型具有明顯優(yōu)勢。就生成的代碼本身的安全性而言,兩種模型類型都容易受到從訓練數(shù)據(jù)中繼承的相似缺陷的影響。輸出的最終安全性更多地取決于訓練數(shù)據(jù)質(zhì)量、提示工程以及應用于生成代碼的嚴格人類監(jiān)督等因素,而非模型是專有還是開源。

? 其訓練數(shù)據(jù)和微調(diào)的質(zhì)量和安全重點。

? 其架構(gòu)在理解上下文和安全要求方面的復雜性。

? 開發(fā)者使用的提示的特異性和安全意識。

? 應用于生成代碼的人類審查、測試和驗證過程的嚴格性。

你是否觀察到AI代碼助手對安全開發(fā)生命周期或DevSecOps實踐產(chǎn)生任何影響模式?

AI代碼助手通過引入挑戰(zhàn)和機遇,顯著重塑了安全開發(fā)(DevSecOps)。一個主要模式是加速了開發(fā),這產(chǎn)生了大量代碼,超出了傳統(tǒng)安全審查的能力范圍。這擴大了攻擊面并引入了新的漏洞,因為AI可以建議不安全的代碼、硬編碼的秘密或過時的庫。

這種新動態(tài)使得將“左移”(shift left)進一步推進為“開始左移”(start left)變得至關重要——在開發(fā)生命周期的開始階段就集成安全檢查,它還要求開發(fā)能夠掃描AI生成代碼的獨特潛在缺陷的“AI 感知”安全工具。人類監(jiān)督仍然至關重要,開發(fā)者需要采取“信任但驗證”的方法并適應代碼審查過程。

采用“開始左移”的心態(tài)對于開發(fā)團隊自信地接受AI生成的代碼至關重要,這確保了從第一行代碼開始,無論是人類還是AI輔助的代碼,都符合最高的質(zhì)量和安全標準。通過盡早識別潛在問題,團隊可以防止代價高昂的重做,提高開發(fā)速度,并在其代碼中建立更強的信任基礎。

雖然AI可能會通過“影子 AI”等增加合規(guī)和數(shù)據(jù)泄露的風險,但AI也為增強 DevSecOps 提供了機會。AI驅(qū)動的工具可以自動化威脅檢測、漏洞評估和補丁管理,從而形成一個新的范式,其中AI用于防御AI驅(qū)動的威脅并保護AI生成的代碼。

責任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關推薦

2025-07-18 12:42:59

2015-01-23 10:19:08

2024-08-12 08:41:40

2014-07-02 09:56:33

2021-06-29 10:30:49

口令安全黑名網(wǎng)絡安全

2015-01-07 14:04:25

2024-06-24 20:57:06

2018-05-30 14:49:51

編程語言API語法

2022-02-11 11:17:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2025-04-03 11:04:40

2014-11-19 10:05:26

編程

2022-12-12 07:30:59

編程語言架構(gòu)

2020-09-17 14:32:52

AI

2024-09-02 13:59:16

2019-07-15 08:00:00

AI人工智能

2025-03-28 00:00:00

SOCAI安全

2011-02-16 09:42:04

DevOps

2025-05-23 10:41:00

2020-11-30 23:51:36

零信任電子郵件郵件安全

2021-04-08 10:05:11

架構(gòu)運維安全
點贊
收藏

51CTO技術(shù)棧公眾號

可以免费看的黄色网址| 国产精品日日做人人爱| 一级黄色片毛片| 韩日成人影院| 中文字幕一区二区三区四区不卡 | 五月综合激情网| 精品国产一区二区三区麻豆免费观看完整版 | 国模精品视频一区二区| 午夜理伦三级做爰电影| 高清不卡一区| 色综合久久久久综合体| 黑人巨大精品欧美一区二区三区| dy888夜精品国产专区| www.国产色| 91成人网在线观看| 精品视频在线播放| 毛片毛片毛片毛片毛| 成人免费网站视频| 夜夜爽夜夜爽精品视频| 亚洲国产高清国产精品| 色婷婷av一区二区三| 青青草原综合久久大伊人精品优势| 欧美美最猛性xxxxxx| 无码 人妻 在线 视频| 日韩在线网址| 欧美特级限制片免费在线观看| a级黄色小视频| 精精国产xxxx视频在线| 久久日韩粉嫩一区二区三区| 亚洲综合中文字幕在线| 波多野结衣电影在线播放| 国产精品激情电影| 久久精品国产亚洲一区二区| 免费毛片视频网站| 久久大胆人体视频| 日韩一级二级三级精品视频| 三上悠亚在线一区| 黄瓜视频成人app免费| 亚洲成人综合在线| 小泽玛利亚av在线| 国产黄色在线免费观看| 日本一区二区久久| 日本不卡二区高清三区| 手机看片福利永久| 成人在线视频一区二区| 国产精品香蕉av| 伊人久久久久久久久久久久| 国产亚洲永久域名| 91av成人在线| 日韩免费一级片| 黄色亚洲在线| 久久久久久国产免费| 曰本女人与公拘交酡| 亚洲国产一区二区在线观看| 久久精品视频导航| 国产av 一区二区三区| 天天射综合网视频| 久久综合久久美利坚合众国| 熟女av一区二区| 天天精品视频| 久久人体大胆视频| 欧美黑人猛猛猛| 欧美视频在线观看| 欧美激情乱人伦一区| 日韩精品人妻中文字幕| 亚洲在线日韩| 国产精品久久久久久av| 中文字幕一区二区在线视频| 久久精品二区亚洲w码| 成人性生交xxxxx网站| a在线观看视频| 成人免费黄色大片| 久久国产精品一区二区三区| 天天操天天插天天射| 久久一区二区三区四区| 日本一区不卡| 久久精品视频观看| 亚洲不卡一区二区三区| 国产精品免费入口| 四虎成人在线| 日韩一区和二区| 亚洲一区二区在线免费| 经典一区二区| 久久久精品国产亚洲| 免费一级肉体全黄毛片| 91久久亚洲| 日韩av电影手机在线| 中文字幕一区二区三区波野结| 国产精品资源在线观看| 国产午夜精品在线| 1769视频在线播放免费观看| 亚洲人成伊人成综合网小说| 精品国偷自产一区二区三区| 久久久一本精品| 欧美一级生活片| 黄瓜视频污在线观看| 久久久综合色| 午夜精品一区二区三区在线播放| 丰满人妻一区二区三区四区| 国产福利一区二区三区在线视频| 蜜桃导航-精品导航| 免费在线观看黄色| 精品国产91久久久久久老师| 国产超碰在线播放| 豆花视频一区二区| 日韩在线国产精品| 国产一级在线播放| 喷水一区二区三区| 国产一区二区自拍| 美女黄视频在线观看| 精品国产成人在线| 三大队在线观看| 欧美禁忌电影| 欧美劲爆第一页| 一卡二卡三卡在线观看| 97se亚洲国产综合在线| 特色特色大片在线| 日韩av超清在线观看| 日韩三级av在线播放| 亚洲一二三精品| 99亚洲视频| 97av影视网在线观看| av在线天堂播放| 一本久道中文字幕精品亚洲嫩| 国产av一区二区三区传媒| 久久国产成人午夜av影院宅| 欧美壮男野外gaytube| 亚洲国产成人一区二区| 亚洲三级电影全部在线观看高清| 欧美一级黄色片视频| 狠狠久久伊人| 欧美黄色片免费观看| 国产模特av私拍大尺度| 国产精品久久久久永久免费观看| 欧洲av无码放荡人妇网站| 亚洲精品一二三**| 欧美成人国产va精品日本一级| 中文字幕日本人妻久久久免费 | 欧美在线观看禁18| 亚洲国产欧美视频| 亚洲青涩在线| 国产麻豆日韩| a在线视频v视频| 精品国产91洋老外米糕| 久久久.www| 高清不卡一二三区| 久久久久久久9| 6080成人| 午夜精品福利视频| 天堂网在线资源| 午夜精品久久久久久久久久| 强迫凌虐淫辱の牝奴在线观看| 欧美日韩精品一本二本三本 | 欧美尿孔扩张虐视频| 韩国日本不卡在线| 午夜成人免费影院| 欧美香蕉大胸在线视频观看| wwwwxxxx国产| 日本特黄久久久高潮| 亚洲成色最大综合在线| 国产日本久久| 久久伊人色综合| www.色亚洲| 亚洲超碰精品一区二区| free性中国hd国语露脸| 久久性天堂网| 亚洲国产精品久久久久婷婷老年| 欧美黄页在线免费观看| 久久精品一本久久99精品| 国产夫妻在线观看| 亚洲亚洲精品在线观看| 免费无码一区二区三区| 丝袜美腿成人在线| youjizz.com亚洲| 亚洲一区网址| 66m—66摸成人免费视频| 国产一二三在线观看| 欧美日韩国产色站一区二区三区| 希岛爱理中文字幕| 99re成人精品视频| 亚洲国产精品三区| 欧美久久视频| 欧美日本韩国国产| 91九色成人| 97在线视频免费| 在线视频自拍| 亚洲第一区第一页| 中文字幕人妻一区二区在线视频| 一区二区三区欧美| 西西444www无码大胆| 韩国视频一区二区| 国产午夜福利视频在线观看| 国产精品久久久久久| 精品日本一区二区| 婷婷久久免费视频| 57pao成人国产永久免费| 欧美精品hd| 日韩精品免费观看| 国产三级精品在线观看| 福利精品视频在线| 破处女黄色一级片| 久久久久国产一区二区三区四区| 一级网站在线观看| 欧美综合二区| 国产美女作爱全过程免费视频| 九九热线有精品视频99| 91在线精品播放| 日本高清不卡一区二区三区视频| 欧美成人免费网| 精品福利视频导航大全| 精品黑人一区二区三区久久| 中文字幕免费观看视频| 午夜精品成人在线视频| 韩国一级黄色录像| 久久久噜噜噜久久中文字幕色伊伊| 欧美激情第一区| 久久这里只有| 欧美国产日韩激情| 欧美 日韩 国产一区二区在线视频| 你懂的视频在线一区二区| 一区二区三区国产好| 国产精品一区二区三区免费视频 | 超碰中文字幕在线观看| 日韩精品五月天| 日韩欧美国产免费| 欧美日韩午夜| 一区二区三区四区视频在线| 精品在线手机视频| 精品国产乱码久久久久久丨区2区| 精品国产亚洲一区二区三区大结局 | 日韩亚洲欧美中文字幕| 久久久噜噜噜久久中文字幕色伊伊 | 在线视频亚洲欧美| 欧美扣逼视频| 亚洲精品久久久久久久久久久| 性欧美18一19性猛交| 8x8x8国产精品| 中文字幕二区三区| 在线日韩av片| 日本一区二区免费电影| 红桃av永久久久| 久久视频免费在线观看| 亚洲码国产岛国毛片在线| 亚洲女人久久久| 亚洲欧洲成人精品av97| 激情五月深爱五月| 国产日产精品1区| 自拍偷拍中文字幕| 欧美激情资源网| 国产黄色大片免费看| 国产三级三级三级精品8ⅰ区| 毛片网站免费观看| 久久精品男人的天堂| 无码 人妻 在线 视频| 久久久久国产一区二区三区四区| 亚洲一级中文字幕| 久久九九影视网| 精品国产成人亚洲午夜福利| 国产日产欧美一区| 精品在线观看一区| 亚洲女爱视频在线| 欧产日产国产v| 亚洲一区视频在线观看视频| 国产亚洲欧美精品久久久久久 | 波多野结衣一二区| 欧美日韩一本到| 国产伦子伦对白视频| 日韩一区二区三区在线观看| 亚洲AV无码精品自拍| 91精品国产欧美一区二区| www.久久久久久| 亚洲精品二三区| 黄色av网站在线看| www.日韩免费| 日本一级理论片在线大全| 97精品伊人久久久大香线蕉| 韩国美女久久| 国产欧美一区二区三区在线| 久久wwww| 欧美 日韩 国产在线| 成人羞羞网站| 麻豆映画在线观看| 国产亚洲毛片在线| www.99r| 成人av网站免费| 久久久久99精品成人| 一区二区在线观看免费| 亚洲精品1区2区3区| 欧美三级韩国三级日本一级| 国产高清视频免费| 精品调教chinesegay| 日本三级视频在线播放| 久久人人爽人人爽人人片av高请| 在线免费看h| 成人日韩av在线| 日韩精品丝袜美腿| 中文字幕一区二区三区精彩视频| 亚洲黄网站黄| 一个色综合久久| www.久久久久久久久| 国产日产在线观看| 黄色成人av在线| 国产精品爽爽久久| 日韩精品极品在线观看| 成人午夜在线影视| 国产mv久久久| 91国内精品白嫩初高生| 日本在线播放不卡| 一本色道精品久久一区二区三区 | 日本少妇做爰全过程毛片| 欧美私人免费视频| 天堂av中文字幕| 久久不射电影网| 亚洲欧美在线成人| 精品蜜桃一区二区三区| 中文乱码免费一区二区三区下载| 精品99在线视频| 成人免费黄色大片| 杨钰莹一级淫片aaaaaa播放| 欧美中文字幕一区| 亚洲 欧美 自拍偷拍| 久久99视频免费| 欧美亚洲综合视频| 日韩福利一区二区三区| 99精品视频免费观看视频| 亚洲综合123| 日本一区二区动态图| 青草视频在线观看免费| 亚洲变态欧美另类捆绑| 国产网站在线免费观看| 国产美女精品视频| 国产乱码精品一区二区亚洲| 青青草国产精品视频| 国产激情视频一区二区三区欧美| 久久午夜精品视频| 在线观看亚洲精品| 欧美色18zzzzxxxxx| 97超级碰碰人国产在线观看| 成人中文字幕视频| 法国空姐在线观看免费| 老汉av免费一区二区三区| 夫妇交换中文字幕| 在线日韩一区二区| 成年网站在线| 国产精品99久久99久久久二8| 日韩动漫一区| 国产一区亚洲二区三区| 久久精品一区二区| 在线观看日本视频| 亚洲人午夜色婷婷| 手机看片久久| 色爱区成人综合网| 免费av成人在线| 多男操一女视频| 91精品国产免费久久综合| 97caopor国产在线视频| 国产高清一区二区三区| 在线看片一区| 三级黄色片网站| 欧美在线观看18| 免费网站成人| 亚洲va电影大全| 亚洲国产免费| 少妇饥渴放荡91麻豆| 一本大道久久a久久精二百| 二区在线视频| 成人国产精品av| 欧美亚韩一区| 日本少妇色视频| 91久久一区二区| 午夜在线观看视频| 亚洲一区二区三区四区视频| 很黄很黄激情成人| 网站免费在线观看| 在线区一区二视频| 在线你懂的视频| 精品国产免费久久久久久尖叫| 六月丁香综合| 波多野结衣在线网址| 精品国产网站在线观看| 中文字幕在线视频网站| 亚洲一区精彩视频| 国产成人精品午夜视频免费| 亚洲男人第一av| 中文字幕日韩在线观看| 日本一区二区三区电影免费观看 | 国产色播av在线| 新呦u视频一区二区| 成人综合在线视频| 加勒比在线一区| 久久精品人人爽| 色婷婷综合久久久久久| 麻豆三级在线观看| 亚洲激情成人在线| 国产精品视频一区二区久久| 99国产在线视频| 久久亚洲风情| 久久一级黄色片| 中文字幕一区日韩电影| 成人免费在线电影网|