精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么AI編程助手需要接受安全審查

人工智能
雖然AI代碼助手提高了開發(fā)者的生產(chǎn)力,但它們在多個領域引入了重大且常被忽視的安全風險。

在采訪中,Sonar的安全專家兼安全治理負責人Silviu Asandei討論了AI代碼助手如何改變開發(fā)工作流程并影響安全性,他解釋了這些工具如何提高生產(chǎn)力,但如果未經(jīng)過適當審查,也可能傳播漏洞。

AI代碼助手對開發(fā)者和企業(yè)可能忽視的安全風險有哪些?

雖然AI代碼助手提高了開發(fā)者的生產(chǎn)力,但它們在多個領域引入了重大且常被忽視的安全風險。在人為層面,過度依賴可能培養(yǎng)一種“虛假自信”,導致未經(jīng)審查的不安全代碼和開發(fā)者技能下降,這可能創(chuàng)造一個“生成式單一文化”,其中流行AI建議中的一個缺陷會被廣泛復制。

技術(shù)上,這些工具可能生成包含SQL注入等漏洞的代碼,嵌入硬編碼的秘密,并建議過時的依賴項。使用基于云的助手會引發(fā)數(shù)據(jù)隱私問題,因為專有代碼可能會被暴露或用于訓練,從而導致知識產(chǎn)權(quán)和許可侵權(quán)。

AI模型本身也容易受到諸如提示注入和數(shù)據(jù)中毒等攻擊,正如OWASP針對大型語言模型(LLM)的十大威脅所強調(diào)的那樣。此外,AI助手可能成為軟件供應鏈攻擊的新載體,通過大規(guī)模引入漏洞來擴大潛在的攻擊面。這些多方面的風險遠遠超出了簡單的代碼錯誤,需要一種全面的安全方法,該方法涵蓋人為因素、數(shù)據(jù)治理、模型完整性以及更廣泛的軟件開發(fā)生命周期。

審查或保護AI代碼助手生成的代碼有哪些最佳實踐?

保護AI代碼助手生成的代碼需要一種多層次的策略,該策略結(jié)合了人類勤勉、穩(wěn)健的技術(shù)和明確的組織治理,這種方法的核心是保持關鍵的人類監(jiān)督。

開發(fā)者必須采取“信任但驗證”的心態(tài),將AI建議視為來自經(jīng)驗不足的助手的代碼,需要進行徹底審查。至關重要的是,不僅要驗證代碼的功能性,還要完全理解其底層邏輯和潛在的安全影響。這種警惕性應該通過加強代碼審查文化來正式化,其中AI生成的片段應接受額外審查。

技術(shù)上,所有代碼都應使用一套公正的安全工具進行掃描,這包括靜態(tài)(SAST)、動態(tài)(DAST)和軟件成分分析(SCA),以分別檢測漏洞、運行時問題和不安全的依賴項。開發(fā)者還應通過提供詳細上下文并明確要求AI納入安全措施來實踐安全的提示工程,例如,通過請求防止 SQL 注入等特定攻擊的代碼。

這些個人實踐必須得到強大的組織護欄的支持,企業(yè)需要建立明確的AI使用政策,概述哪些工具獲得批準以及可以共享哪些數(shù)據(jù),對開發(fā)者進行關于AI風險、安全提示以及對AI輸出進行批判性評估的全面培訓至關重要。

此外,對所有AI生成的代碼執(zhí)行最小權(quán)限原則,并對智能體助手進行沙盒處理,可以防止?jié)撛诘膫ΑMㄟ^培養(yǎng)一個開發(fā)者與AI作為隊友協(xié)作并致力于持續(xù)學習的環(huán)境,企業(yè)可以安全地利用這些強大的工具。這種整體方法確保了從AI中獲得的生產(chǎn)力提升不會以犧牲安全性為代價。

訓練數(shù)據(jù)和模型架構(gòu)在多大程度上影響代碼助手的安全態(tài)勢?它們是否容易復制不安全的編碼模式?

AI 代碼助手的安全性從根本上由其訓練數(shù)據(jù)和模型架構(gòu)決定,這兩者都可能導致生成不安全的代碼。

訓練數(shù)據(jù),通常來源于龐大的公共倉庫,是一個主要關注點。如果這些數(shù)據(jù)包含不安全的編碼實踐、硬編碼的秘密(如 API 密鑰)或具有已知漏洞的過時庫,AI 就會學習并復制這些缺陷。這可能導致建議中包含 SQL 注入等漏洞或使用過時的加密函數(shù)。模型的知識僅限于其訓練數(shù)據(jù),因此它可能會推薦較舊、易受攻擊的組件。此外,惡意行為者可以故意污染訓練數(shù)據(jù),導致AI生成有害代碼。

模型的架構(gòu)也增加了安全風險,當前模型往往缺乏對特定應用程序安全需求的深入上下文理解,生成語法正確但功能上不安全的代碼,它們難以區(qū)分受信任的開發(fā)者指令和不受信任的用戶輸入,使它們?nèi)菀资艿教崾咀⑷牍簟R环N稱為“生成式單一文化”的現(xiàn)象也可能出現(xiàn),其中AI反復建議相似的代碼結(jié)構(gòu)。如果這種常見代碼存在缺陷,它可能會創(chuàng)建廣泛的漏洞。最終,這些模型優(yōu)先考慮復制所學的模式而非遵守安全原則,而且它們的復雜、“黑箱”性質(zhì)使得審計其推理和識別潛在弱點變得困難。

在代碼生成方面,專有AI助手(如GitHub Copilot)和開源模型之間在安全性上是否存在可測量的差異?

最顯著的可測量的安全差異在于數(shù)據(jù)隱私,其中自托管的開源模型具有明顯優(yōu)勢。就生成的代碼本身的安全性而言,兩種模型類型都容易受到從訓練數(shù)據(jù)中繼承的相似缺陷的影響。輸出的最終安全性更多地取決于訓練數(shù)據(jù)質(zhì)量、提示工程以及應用于生成代碼的嚴格人類監(jiān)督等因素,而非模型是專有還是開源。

? 其訓練數(shù)據(jù)和微調(diào)的質(zhì)量和安全重點。

? 其架構(gòu)在理解上下文和安全要求方面的復雜性。

? 開發(fā)者使用的提示的特異性和安全意識。

? 應用于生成代碼的人類審查、測試和驗證過程的嚴格性。

你是否觀察到AI代碼助手對安全開發(fā)生命周期或DevSecOps實踐產(chǎn)生任何影響模式?

AI代碼助手通過引入挑戰(zhàn)和機遇,顯著重塑了安全開發(fā)(DevSecOps)。一個主要模式是加速了開發(fā),這產(chǎn)生了大量代碼,超出了傳統(tǒng)安全審查的能力范圍。這擴大了攻擊面并引入了新的漏洞,因為AI可以建議不安全的代碼、硬編碼的秘密或過時的庫。

這種新動態(tài)使得將“左移”(shift left)進一步推進為“開始左移”(start left)變得至關重要——在開發(fā)生命周期的開始階段就集成安全檢查,它還要求開發(fā)能夠掃描AI生成代碼的獨特潛在缺陷的“AI 感知”安全工具。人類監(jiān)督仍然至關重要,開發(fā)者需要采取“信任但驗證”的方法并適應代碼審查過程。

采用“開始左移”的心態(tài)對于開發(fā)團隊自信地接受AI生成的代碼至關重要,這確保了從第一行代碼開始,無論是人類還是AI輔助的代碼,都符合最高的質(zhì)量和安全標準。通過盡早識別潛在問題,團隊可以防止代價高昂的重做,提高開發(fā)速度,并在其代碼中建立更強的信任基礎。

雖然AI可能會通過“影子 AI”等增加合規(guī)和數(shù)據(jù)泄露的風險,但AI也為增強 DevSecOps 提供了機會。AI驅(qū)動的工具可以自動化威脅檢測、漏洞評估和補丁管理,從而形成一個新的范式,其中AI用于防御AI驅(qū)動的威脅并保護AI生成的代碼。

責任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關推薦

2025-07-18 12:42:59

2015-01-23 10:19:08

2024-08-12 08:41:40

2014-07-02 09:56:33

2021-06-29 10:30:49

口令安全黑名網(wǎng)絡安全

2015-01-07 14:04:25

2024-06-24 20:57:06

2018-05-30 14:49:51

編程語言API語法

2022-02-11 11:17:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2025-04-03 11:04:40

2014-11-19 10:05:26

編程

2022-12-12 07:30:59

編程語言架構(gòu)

2020-09-17 14:32:52

AI

2024-09-02 13:59:16

2019-07-15 08:00:00

AI人工智能

2025-03-28 00:00:00

SOCAI安全

2011-02-16 09:42:04

DevOps

2025-05-23 10:41:00

2020-11-30 23:51:36

零信任電子郵件郵件安全

2021-04-08 10:05:11

架構(gòu)運維安全
點贊
收藏

51CTO技術(shù)棧公眾號

男人最爱成人网| 亚洲黄色一级大片| 91精品一区二区三区综合| 欧美一级高清片| 欧美爱爱视频免费看| melody高清在线观看| 国产精品一区二区三区四区| 国产91ⅴ在线精品免费观看| 夫妇交换中文字幕| 视频一区日韩精品| 欧美自拍偷拍午夜视频| 强开小嫩苞一区二区三区网站| 天堂成人在线| 国产又黄又大久久| 青青草原成人在线视频| 亚洲国产美女视频| 精品理论电影在线| 亚洲成人黄色在线| 手机免费av片| 神马电影网我不卡| 亚洲影院理伦片| 亚洲欧美日韩另类精品一区二区三区| 欧美一级视频免费| 国产一区二区不卡老阿姨| 日韩av片电影专区| 一级aaa毛片| 五月开心六月丁香综合色啪| 亚洲天堂网站在线观看视频| 动漫美女无遮挡免费| 欧美一区=区三区| 色婷婷国产精品| 又大又硬又爽免费视频| 免费日本一区二区三区视频| 久久久久高清精品| 99久久无色码| 国产视频在线观看免费 | av免费播放网址| 欧美人与性动交α欧美精品济南到| 国产女人aaa级久久久级| 狠狠久久综合婷婷不卡| 性生活黄色大片| 激情欧美日韩一区二区| 成人黄色av播放免费| 亚洲视频 欧美视频| 一本久久知道综合久久| 欧美极品在线视频| 久久老司机精品视频| 91精品国产乱码久久久久久| 最新日韩中文字幕| 国产黄色大片免费看| 嫩草一区二区三区| 亚洲视频国产视频| 午夜时刻免费入口| 国产一区网站| 国产一区二区三区在线看 | www.日日夜夜| 国产成人av福利| 7777精品伊久久久大香线蕉语言| 国产精品无码久久av| 久久99国产精品麻豆| 国产在线观看一区二区三区| 亚洲午夜激情视频| 久久99国产精品久久99| 91免费人成网站在线观看18| av在线资源观看| 国产二区国产一区在线观看| 99理论电影网| 婷婷五月综合激情| 久久精品日韩一区二区三区| 日韩久久精品一区二区三区| melody高清在线观看| 中文字幕一区在线观看视频| 亚洲天堂第一区| 丝袜在线观看| 欧美日韩激情美女| 亚洲精品高清无码视频| 婷婷久久免费视频| 日韩免费观看高清完整版在线观看| 久久久久久久久久久影视| 好吊妞国产欧美日韩免费观看网站| 亚洲激情电影中文字幕| 久久精品国产亚洲av久| 久久一区二区三区电影| 久久久女人电视剧免费播放下载| 色屁屁影院www国产高清麻豆| 日产欧产美韩系列久久99| 成人免费观看a| 日韩在线视频免费| 国产欧美日韩麻豆91| 久久国产精品免费观看| 中文字幕在线看片| 8x8x8国产精品| 精品人妻一区二区三区香蕉 | 成人黄色av电影| 欧美在线日韩精品| 国产精品va在线观看视色| 五月婷婷久久综合| 国产无色aaa| 欧美天堂社区| 久热精品视频在线观看| 日本视频在线观看免费| 国产麻豆成人传媒免费观看| 久久久久久高清| 韩国av网站在线| 欧美日韩国产一区二区| 天天做天天干天天操| 日韩福利视频一区| 久久综合亚洲社区| 久久久蜜桃一区二区| 国产福利精品一区| 亚洲国内在线| 周于希免费高清在线观看| 6080日韩午夜伦伦午夜伦| 最近中文字幕无免费| 久久久久久免费视频| 国产成人a亚洲精品| 性中国古装videossex| 国产精品毛片a∨一区二区三区| 日本人体一区二区| 国产高清精品二区| 亚洲午夜av久久乱码| 青青草成人av| 国产成人亚洲精品狼色在线| 亚洲精品国产精品久久| 欧美一区久久久| 亚洲精品国产精品久久清纯直播 | 亚州av乱码久久精品蜜桃| 青青久久av北条麻妃黑人| 国精产品乱码一区一区三区四区| 国产精品久久久久精k8| av丝袜天堂网| 伊人久久大香线蕉无限次| 欧美劲爆第一页| 国产99对白在线播放| 日韩一区欧美一区| 男女男精品视频站| 精品免费在线| 国产精品99久久久久久www| 水莓100在线视频| 午夜视频一区在线观看| 无码国产精品一区二区免费式直播| 亚洲激情中文| 91免费视频国产| 免费观看在线黄色网| 欧美久久一二区| 国产精品综合激情| 日韩精品91亚洲二区在线观看| 免费毛片一区二区三区久久久| 美女网站在线看| 日韩精品在线播放| www.伊人久久| 久久久国产精品不卡| 日本a级片免费观看| 视频一区欧美| 国产精品视频成人| 欧美极品另类| 日韩一区二区三区电影在线观看| 粉嫩av性色av蜜臀av网站| 国产伦精品一区二区三区在线观看| 国产免费xxx| 中文字幕久久精品一区二区| 国模极品一区二区三区| 人妻无码一区二区三区久久99| 五月天丁香久久| 国产精品揄拍100视频| 首页亚洲欧美制服丝腿| 亚洲春色综合另类校园电影| 日本午夜精品久久久久| 九九视频这里只有精品| 熟妇人妻中文av无码| 好吊成人免视频| 国产1区2区在线观看| 国产一区二区三区免费看| 69精品丰满人妻无码视频a片| 一区二区三区在线免费看| 欧美性在线观看| 成年人在线观看| 欧美一区二区三区四区高清| 国产在线观看99| 久久免费国产精品| 国产一区二区在线观看免费视频| 国内精品久久久久国产盗摄免费观看完整版| 国产99在线免费| 欧美91看片特黄aaaa| 日韩在线资源网| 日本韩国免费观看| 欧美丝袜第三区| 青青草成人免费| 久久久久久久久久美女| 手机在线免费毛片| 性娇小13――14欧美| 在线观看一区二区三区三州| 粉嫩久久久久久久极品| 国产精品ⅴa在线观看h| 亚洲电影视频在线| 亚洲午夜未满十八勿入免费观看全集 | 国产精品成人aaaaa网站| 91最新在线视频| 亚洲欧美激情在线视频| 99久久精品国产一区二区成人| 激情av一区二区| 99热6这里只有精品| 不卡的av中国片| 日本人69视频| 国产精品永久| 天天想你在线观看完整版电影免费| 天堂av一区二区三区在线播放| 91精品视频在线| 美女福利一区二区三区| 欧美黄色片免费观看| 亚洲图片88| 亚洲男人的天堂在线| 亚洲乱码在线观看| 欧美猛男超大videosgay| 一级做a爰片久久毛片| 亚洲线精品一区二区三区| 精品国产国产综合精品| 国产人成一区二区三区影院| 视频免费在线观看| 国产综合色视频| 一本色道久久亚洲综合精品蜜桃| 国产一级一区二区| www.成年人视频| 亚洲一区二区三区| 亚洲国产日韩综合一区| 欧美人与牛zoz0性行为| 精品在线视频一区二区| 亚洲第一二区| 国产啪精品视频| 欧美激情啪啪| 国产精品99久久久久久久久 | 黄色在线网站| 国产丝袜精品视频| 污视频在线免费观看| 精品久久久影院| 亚洲第一色网站| 日韩三级电影网址| 国产欧美熟妇另类久久久| 欧美日本免费一区二区三区| 中文字幕永久在线| 在线观看中文字幕不卡| 一级成人黄色片| 欧美日韩亚洲91| 综合激情网五月| 红桃视频成人在线观看| 国产精品久久久免费视频| 婷婷久久综合九色综合绿巨人| 国产精品99精品| 洋洋av久久久久久久一区| 欧美三级在线免费观看| 一区二区三区鲁丝不卡| 欧美日韩人妻精品一区二区三区| 一区二区日韩av| 久久机热这里只有精品| 亚洲最大成人网4388xx| 日韩欧美亚洲国产| 欧美午夜xxx| 免费看污视频的网站| 欧美日韩综合在线| 国产视频在线观看免费 | 麻豆av电影在线观看| 亚洲日韩欧美视频| 成年人视频在线看| 俺去啦;欧美日韩| 怡红院av在线| 91国产中文字幕| 另类中文字幕国产精品| 国产中文字幕91| 日本超碰一区二区| 久久大片网站| 成人在线免费小视频| 亚洲区成人777777精品| 99精品国产在热久久婷婷| 日韩中文字幕组| 狠狠狠色丁香婷婷综合激情| 韩国三级在线看| 久久久久国产精品人| www.97视频| 无码av免费一区二区三区试看| 日韩色图在线观看| 欧美久久久久中文字幕| 亚洲精品一区二区三区新线路| 亚洲男人天堂2019| 黄色成人在线观看| 国语自产在线不卡| 成人福利片在线| 国产一区二区在线网站| 欧美一级精品片在线看| 黄色一级片国产| 日本成人在线一区| 中文字幕在线国产| 国产精品女同一区二区三区| 精品午夜福利在线观看| 在线观看国产91| 亚洲国产精品一| 日韩中文字幕免费看| 51精品在线| 91九色综合久久| 亚洲精品国产动漫| 狠狠干视频网站| 日韩av中文字幕一区二区 | 国产婷婷色一区二区三区 | 一区免费视频| 岛国av在线免费| 久久综合狠狠综合久久综合88| www深夜成人a√在线| 日韩欧美中文字幕在线观看| 精品久久久中文字幕人妻| 国产亚洲欧洲高清| 国产激情在线播放| 91九色单男在线观看| 国产精品一区二区av日韩在线| 亚洲五码在线观看视频| 日本 国产 欧美色综合| 成人网站免费观看| 亚洲成人自拍网| 国产精品亚洲欧美在线播放| 亚洲男女性事视频| 国产免费拔擦拔擦8x在线播放 | 韩国一区二区av| 成人黄色在线网站| 国模无码国产精品视频| 欧美日韩中文字幕一区| 国产原创av在线| 91av在线国产| 国产+成+人+亚洲欧洲在线| 日韩视频在线免费播放| 免播放器亚洲一区| 一级黄色片大全| 精品久久久久久中文字幕大豆网| www.xxx国产| 久久视频在线免费观看| 国产a亚洲精品| 日韩精品最新在线观看| 日韩极品在线观看| 西西444www无码大胆| 日韩欧美主播在线| 免费福利在线观看| 日韩美女视频免费看| 亚洲精品一级二级三级| 国产二区视频在线播放| 91免费视频观看| 天堂а√在线中文在线新版| 日韩的一区二区| 美女福利一区二区三区| 奇米视频888战线精品播放| 老鸭窝91久久精品色噜噜导演| 亚洲午夜久久久久久久久红桃| 精品高清美女精品国产区| 手机看片福利在线观看| 欧美在线视频观看| 国产一卡不卡| 韩国中文字幕av| 国产精品久久久久影院色老大| 一级特黄aaa大片在线观看| 日韩亚洲第一页| 久久国际精品| 99久久国产综合精品五月天喷水| 成人听书哪个软件好| 日本高清www免费视频| 日韩电影在线观看中文字幕| 欧美成人资源| 一区二区不卡在线| 国产伦精品一区二区三区在线观看 | 欧美一级裸体视频| 中文字幕佐山爱一区二区免费| 精品人妻av一区二区三区| 久久久久九九九九| 欧美极品在线观看| 高潮一区二区三区| 一区二区高清视频在线观看| 手机在线精品视频| 国产精品久久久久久久久久三级 | 日韩成人在线看| 成年人看的毛片| 国产亚洲欧美在线| 国产三级小视频| 韩国日本不卡在线| 黑丝美女一区二区| 91精品视频国产| 午夜精品久久久久久久| aaa日本高清在线播放免费观看| 91在线视频导航| 99热在线精品观看| 亚洲色图 激情小说| 精品国产一二三| 视频二区不卡| 成人免费看片'免费看| 国产亚洲一二三区| 亚洲国产精品久久人人爱潘金莲| 日本久久中文字幕| 综合亚洲视频| 久久av无码精品人妻系列试探| 3atv在线一区二区三区| 三妻四妾的电影电视剧在线观看| 一本色道婷婷久久欧美| 97精品视频在线观看自产线路二| 一级黄色录像大片| 2020久久国产精品| 欧美一区二区三区另类|