国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

AI寫的代碼比“手工代碼”安全性差很多

安全 應用安全 人工智能
類似Github Copilot這樣的人工智能代碼助手能大大提高開發人員的開發效率和生產力,并降低開發技術門檻(不熟悉語言或概念的程序員的進入)。然而,缺乏經驗的開發人員可能會輕易相信人工智能助手的輸出內容,從而引入安全漏洞風險。

類似Github Copilot這樣的人工智能代碼助手能大大提高開發人員的開發效率和生產力,并降低開發技術門檻(不熟悉語言或概念的程序員的進入)。然而,缺乏經驗的開發人員可能會輕易相信人工智能助手的輸出內容,從而引入安全漏洞風險。

近日,斯坦福大學的一項研究發現,使用人工智能助手編寫的代碼比“手工代碼”的安全性差很多,而且人工智能工具還會導致用戶對其代碼中的安全性過于自信。

調查還發現,人工智能助手輸出的代碼通常在滿足“正確性”的同時,很少了解密碼應具有的安全屬性,并且在某些情況下,可能會創建無意中使用戶感到困惑的代碼。

該調查設計了一個全面的用戶研究項目,共有47名參與者使用三種不同的編程語言(Python、JavaScript和C)執行了五項與安全相關的編程任務。三個核心研究問題如下:

  • 當用戶使用人工智能編程助手時,是否會編寫更多不安全的代碼?
  • 用戶相信人工智能助手能夠編寫安全的代碼嗎?
  • 用戶與人工智能助手交互時的語言和行為如何影響其代碼中的安全漏洞程度?

多個國家的開發人員參與了該調查,其中大多數來自以下三個國家:

  • 美國         57%
  • 中國         15%
  • 印度         13%

該調查的關鍵發現如下:

人工智能代碼在五項測試中的安全性表現普遍低于人工代碼

在所有五個類型的安全錯誤測試(下圖)中,人工智能助手所犯的編碼錯誤都超過手工編碼,與對照組相比,67%的使用AI助手的開發者提供了正確的解決方案,而“人工編碼”的對照組的這一比例為79%。這表明,依賴人工智能輔助開發可能會導致更多安全錯誤。

AI實驗組(藍色)和人工對照組(黃色)五項測試的代碼安全錯誤占比

例如,在SQL注入漏洞測試中,使用AI助手的參與者提供的解決方案安全性明顯較低(36%對50%)。有36%的使用人工智能助手的參與者編寫了容易受到SQL注入攻擊的解決方案,而不使用AI助手的對照組的這一比例僅為7%。

開發者最常用的提示詞

開發者通常會選擇使用用多種策略提示人工智能助手:64%的開發者嘗試直接任務規范;21%的開發者選擇向AI助手提供函數聲明指令(例如“編寫一個函數……”);49%的人指定了編程語言;61%使用先前模型生成的提示詞來提示代碼助手(這可能會強化模型提供的漏洞);53%的開發者指定了特定API調用的特定庫;Python開發者提供函數聲明更為常見;而參與者更有可能為SQL和C問題指定編程語言。

整改建議

一、優化提示詞。調查發現,使用AI的開發者用戶的語言和提示參數的選擇存在顯著差異。建議未來的系統在將用戶的提示用作系統的輸入之前,應考慮改進用戶的提示(例如修復拼寫錯誤并包含設計人員易于實施的有關安全性的語言),以更好地優化整體性能。

另一種方法可以考慮基于機器學習的方法來預測用戶提示的意圖(或者他們的任務可能產生的特定類別的安全問題),然后修改提示以防范已知漏洞或AI輸出。

二、減少AI的代理權。提供不安全代碼的開發者不太可能主動修改人工智能助手的輸出或調整參數,這意味著不能給予人工智能助手太多的代理權(例如自動參數選擇),因為這樣可能會導致用戶疏于防范安全漏洞。隨著人工智能代碼助手變得越來越普遍,這些都是需要考慮的重要解決方案。例如,與GitHubCopilot集成的VSCode等IDE可以調整默認行為,根據AI助手建議的庫,實時清晰地顯示庫文檔和使用警告。

三、凈化訓練數據。許多人工智能編程助手都使用GitHub上的不安全代碼進行模型訓練。開發者需要對這些輸入(開源代碼)運行靜態分析工具,僅使用通過安全檢查的輸入(代碼)進行訓練,以及設計更聰明的方法,利用庫文檔和“專家”代碼示例在訓練前重新加權整個數據集,可以顯著提高數據的安全性。

結論

使用人工智能助手寫代碼開發者在大多數編程任務中更有可能引入安全漏洞。此外,查詢人工智能助手的提示詞越專業具體(例如提供幫助函數或調整參數),生成的代碼越安全。


責任編輯:華軒 來源: GoUpSec
相關推薦

2018-10-26 11:06:14

2009-07-01 15:25:16

Servlet和JSP

2023-04-19 00:07:54

2023-11-11 19:43:03

2009-11-30 09:41:38

2009-08-31 14:44:30

2019-07-16 09:30:16

DevOps設計軟件

2009-11-06 13:57:52

2020-12-04 10:29:27

AI機器學習安全

2020-12-04 16:09:49

人工智能機器學習人工智能安全性

2021-02-26 20:07:54

安全性健壯性代碼

2013-08-15 10:05:16

代碼

2009-07-21 17:22:05

2012-04-05 09:52:21

開源軟件Linux

2018-10-18 05:29:04

物聯網設備物聯網安全IOT

2011-03-22 13:50:57

云計算

2010-04-14 17:19:51

Oracle數據庫

2013-01-11 14:00:18

云存儲云計算云安全

2020-01-18 08:49:17

目錄安全.ssh木馬

2021-10-31 16:10:50

公有云安全性IT
點贊
收藏

51CTO技術棧公眾號

国产小视频国产精品| 日本免费一区二区视频| 超碰在线一区二区三区| 午夜丝袜av电影| 国产精品区在线| 亚洲狠狠婷婷综合久久久| 国产精品美女视频网站| 国产美女精彩久久| 欧美日韩高清免费| 日韩av一二三四| 中文在线三区| 国产天堂在线| 毛片在线看片| 男人的天堂在线视频免费观看| 在线免费观看黄色| 俄罗斯一级**毛片在线播放| 日韩在线激情视频| 亚洲人成网站在线| 成人免费av在线| 激情深爱一区二区| 欧美黄色一区二区| 91精品国产色综合久久不卡粉嫩| 国产精品—色呦呦| 精品国产18久久久久久二百| 久久免费视频66| 精品亚洲成a人| 欧美国产禁国产网站cc| 国产精品国产精品国产专区不片| 人成在线免费网站| 在线影视一区| 国产xxxxx视频| 正在播放91九色| 不卡一区二区三区视频| 久久久久久国产免费 | 91麻豆福利| 国产欧美综合一区| 精品一区二区久久久久久久网站| 国产福利精品视频| 欧美日本精品在线| 一区二区三区视频观看| 日韩欧美视频一区| 色94色欧美sute亚洲线路一久| 中文字幕在线不卡视频| 97久久精品人人做人人爽50路 | 57pao国产成人免费| 中文字幕欧美日韩| 精品夜色国产国偷在线| 欧美日高清视频| 日本道免费精品一区二区三区| 亚洲另类在线一区| 国产精品日日摸夜夜摸av| 94色蜜桃网一区二区三区| 国产精品综合网| 青青国产91久久久久久| 欧美亚洲自偷自偷| 一区二区三区福利| 1024日韩| 亚洲国产第一| 韩国欧美一区| 在线成人亚洲| 欧美日韩国产精品一区二区亚洲| 菠萝蜜一区二区| 欧美肉体xxxx裸体137大胆| 欧美18xxxx| 九九热播视频在线精品6| 日韩精品一区二区三区免费视频| 日韩久久一区| 国产电影一区二区| www欧美在线观看| 成人av在线播放| 日本一区二区三区视频在线看| 国产aa精品| 天堂va在线高清一区| 中文久久电影小说| 色天天色综合| 欧美热在线视频精品999| 你微笑时很美电视剧整集高清不卡| silk一区二区三区精品视频| 国产一区二区视频免费在线观看| 97超碰人人澡| 50路60路老熟妇啪啪| 午夜激情在线观看视频| 色婷婷狠狠18| 日本按摩中出| 在线国产视频| 日本一本草久在线中文| 国产黄色片在线观看| 成人无遮挡免费网站视频在线观看| 精精国产xxxx视频在线| 国产精品69xx| 国产3p露脸普通话对白| 亚洲91久久| 欧美在线短视频| 国产综合久久久久久久久久久久| 国产午夜福利100集发布| 精品亚洲精品| 欧美精品久久久久a| 久久久免费精品视频| 午夜美女久久久久爽久久| 日本道色综合久久影院| 国产精品爽爽爽| 狠狠色噜噜狠狠狠狠色吗综合 | 亚洲精品在线观| 亚洲品质视频自拍网| 久久精品中文字幕| 97人人做人人爱| 亚洲一区二区三区毛片| 日本在线一区| 国产在线青青草| 最新av中文字幕| 日本中文字幕视频在线| av综合电影网站| 国产乱论精品| 国语对白精品一区二区| 久久国产精品一区二区| 久久综合九色欧美综合狠狠| 一区二区三区四区在线| 欧美三级一区二区| 亚洲黄色在线观看| 久久久久久久av| www.久久艹| 无码av天堂一区二区三区| 成人综合av| 永久免费av片在线观看全网站| 亚洲男人av| 日韩母乳在线| 国产一区二区三区久久久久久久久 | 精品亚洲永久免费精品| 欧美精品在线播放| 成人在线激情视频| 亚洲免费不卡| 国产三级三级三级看三级| 一级毛片在线播放| 18video性欧美19sex高清| 榴莲视频成人app| 欧美精品一卡| 成人高清免费观看| 五月婷婷色综合| 亚洲国产婷婷香蕉久久久久久| 欧美激情视频在线免费观看 欧美视频免费一 | 欧美激情日韩图片| 成人片在线免费看| 无码 制服 丝袜 国产 另类| 日本视频一二区| 在线女人免费视频| 成人在色线视频在线观看免费大全| h视频在线播放| 国产日韩在线观看视频| 欧美精品大片| 91网站视频在线观看| 欧洲日韩一区二区三区| 久久手机精品视频| 国产偷久久久精品专区| 日av中文字幕| 成人影院在线观看| 网曝91综合精品门事件在线| 日韩电影一区二区三区四区| 亚洲人成电影网站色mp4| 精品国产免费人成电影在线观看四季| 538国产精品一区二区免费视频| 视频一区二区综合| 夜夜嗨aⅴ免费视频| 国产精品字幕| 亚洲精品在线二区| 日本一区二区在线不卡| 精品美女一区二区三区| 国产精品美女网站| 日本网站免费在线观看| 欧美日韩在线看片| 综合色就爱涩涩涩综合婷婷| 国产一区二区三区久久久| 精品久久久久久久久久久久久| 中文字幕日韩av| 裸模一区二区三区免费| 伦理电影国产精品| 国精品产品一区| 久久综合导航| 福利二区91精品bt7086| 久久久久久av| 黄色三级中文字幕| 国产美女福利在线| 四虎成人av| 国产人成一区二区三区影院| 亚洲国产精品热久久| 国产91视觉| 动漫成人在线| 波多野结衣一区二区三区免费视频| 美女视频一区二区| 欧美色视频在线观看| 日本中文字幕成人| 日本不卡在线观看视频| 亚洲色图美国十次| 欧美区国产区| 亚洲品质自拍视频网站| 色悠悠久久88| 致1999电视剧免费观看策驰影院| 成人资源www网在线最新版| 国产一卡不卡| 国产精品免费免费| 久久综合色影院|