日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 通信

Check Point:AI 代碼助手的“幽靈依賴”危機,全球開發者的共同考題

來源: 責編: 時間:2025-06-26 11:51:55 7觀看
導讀 阿里云優惠券 先領券再下單生成式 AI 正在深度改變軟件工程流程。Stack Overflow 2024 全球開發者調查顯示,76% 的受訪者已在或計劃在編碼過程中使用 AI 工具,而“AI 寫代碼”正逐步成為主流工作方式。在中

 阿里云優惠券 先領券再下單TA428資訊網——每日最新資訊28at.com

生成式 AI 正在深度改變軟件工程流程。Stack Overflow 2024 全球開發者調查顯示,76% 的受訪者已在或計劃在編碼過程中使用 AI 工具,而“AI 寫代碼”正逐步成為主流工作方式。在中國,這一趨勢同樣迅猛——《2024 中國開發者調查報告》指出,69% 的國內開發者已經在日常工作中使用 AI 工具。TA428資訊網——每日最新資訊28at.com

幻覺依賴與“Slopsquatting”攻擊TA428資訊網——每日最新資訊28at.com

美國三所高校在 2025 年聯合發布的研究顯示,開源大語言模型在生成代碼時,平均有 21.7% 的依賴包屬于“幻覺”——根本不存在于 npm 或 PyPI 倉庫;商業模型的這一比例也達到 5.2% 。攻擊者據此衍生出“Slopsquatting”——專門監控 AI 建議的虛構包名并搶注,再將惡意代碼植入。一旦開發者無條件接受助手推薦,就可能把木馬依賴自動寫進 CI/CD 流水線,惡意代碼隨之從開發環境一路擴散到生產系統。TA428資訊網——每日最新資訊28at.com

2023 年底的 huggingface-cli 事件便是一記警鐘。該名稱本是 AI 助手反復生成的“幽靈依賴”,結果被研究人員注冊至 PyPI 后,在短短幾天內就被數千名開發者下載集成,所幸測試包并未植入惡意載荷。若換作真正黑客大規模運營,同樣的漏洞足以讓全球項目同時“中招”。TA428資訊網——每日最新資訊28at.com

Check Point:“AI 對抗 AI”的供應鏈安全新思路TA428資訊網——每日最新資訊28at.com

Check Point Research 指出,開發者依賴 AI 助手而形成的“信任真空”正被黑客利用。對此,Check Point 在過去幾年中不斷強調“AI 對抗 AI” 策略的重要性。Check Point用戶可利用 ThreatCloud AI 近百個算法引擎持續分析全球節點,一旦發現未知風險便即刻給出阻斷建議,阻止漏洞進入生產鏈路。對開發者而言,這意味著在不犧牲效率的前提下,把“人盲審”變成“AI 先驗 + 人復核”的雙保險。TA428資訊網——每日最新資訊28at.com

行動建議TA428資訊網——每日最新資訊28at.com

開發和安全團隊必須采取嚴格的實踐措施,以有效應對依賴管理漏洞。首先,對AI生成的建議保持懷疑態度——切勿盲目信任建議的依賴項。實施嚴格的驗證流程,手動驗證不熟悉的包名稱,并始終使用鎖定文件、固定版本和加密哈希驗證。此外,維護內部鏡像或可信包白名單可大幅降低受惡意新包影響的風險。研究人員測試了多種減少幻覺的方法,其中包括檢索增強生成(RAG)和監督式微調。雖然這些技術顯著減少了幻覺的發生率(最高可達85%),但它們也引入了一個關鍵的權衡,即對整體代碼質量產生不好的影響。這強調了需要全面的安全解決方案,能夠在不犧牲開發效率的情況下主動識別威脅。TA428資訊網——每日最新資訊28at.com

結語TA428資訊網——每日最新資訊28at.com

AI 編碼助手讓開發速度再攀高峰,也將供應鏈防護推入前所未有的“倍速時代”。當“幽靈依賴”成為新的攻擊入口,唯有用更智能、更主動的安全能力去匹配 AI 賦能的開發模式,才能守住軟件供應鏈的最后防線。TA428資訊網——每日最新資訊28at.com

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!TA428資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-20-164224-0.htmlCheck Point:AI 代碼助手的“幽靈依賴”危機,全球開發者的共同考題

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 從比特幣到CABA:下一個十年的技術革命,是數字生命

下一篇: 什么時候?國補結束了嗎?政策第二輪7月恢復,2025年國家補貼截止時間12月31日結束

標簽:
  • 熱門焦點
  • JavaScript 混淆及反混淆代碼工具

    介紹在我們開始學習反混淆之前,我們首先要了解一下代碼混淆。如果不了解代碼是如何混淆的,我們可能無法成功對代碼進行反混淆,尤其是使用自定義混淆器對其進行混淆時。什么是混
  • 把LangChain跑起來的三個方法

    使用LangChain開發LLM應用時,需要機器進行GLM部署,好多同學第一步就被勸退了,那么如何繞過這個步驟先學習LLM模型的應用,對Langchain進行快速上手?本片講解3個把LangChain跑起來
  • 多線程開發帶來的問題與解決方法

    使用多線程主要會帶來以下幾個問題:(一)線程安全問題  線程安全問題指的是在某一線程從開始訪問到結束訪問某一數據期間,該數據被其他的線程所修改,那么對于當前線程而言,該線程
  • 微信語音大揭秘:為什么禁止轉發?

    大家好,我是你們的小米。今天,我要和大家聊一個有趣的話題:為什么微信語音不可以轉發?這是一個我們經常在日常使用中遇到的問題,也是一個讓很多人好奇的問題。讓我們一起來揭開這
  • 從零到英雄:高并發與性能優化的神奇之旅

    作者 | 波哥審校 | 重樓作為公司的架構師或者程序員,你是否曾經為公司的系統在面對高并發和性能瓶頸時感到手足無措或者焦頭爛額呢?筆者在出道那會為此是吃盡了苦頭的,不過也得
  • WebRTC.Net庫開發進階,教你實現屏幕共享和多路復用!

    WebRTC.Net庫:讓你的應用更親民友好,實現視頻通話無痛接入! 除了基本用法外,還有一些進階用法可以更好地利用該庫。自定義 STUN/TURN 服務器配置WebRTC.Net 默認使用 Google 的
  • 花7萬退貨退款無門:誰在縱容淘寶珠寶商家造假?

    來源:極點商業作者:楊銘在淘寶購買珠寶玉石后,因為保證金不夠賠付,店鋪關閉,退貨退款難、維權無門的比比皆是。“提供相關產品鑒定證書,支持全國復檢,可以30天無理由退換貨。&
  • 阿里大調整

    來源:產品劉有媒體報道稱,近期淘寶天貓集團啟動了近年來最大的人力制度改革,涉及員工績效、層級體系等多個核心事項,目前已形成一個初步的“征求意見版”:1、取消P序列
  • 聯想的ThinkBook Plus下一版曝光,鍵盤旁邊塞個平板

    ThinkBook Plus 是聯想的一個特殊筆記本類別,它在封面放入了一塊墨水屏,也給人留下了較為深刻的印象。據有人爆料,聯想的下一款 ThinkBook Plus 可能更特殊,它
Top 主站蜘蛛池模板: 甘谷县| 红原县| 澜沧| 铜山县| 毕节市| 平邑县| 邹城市| 米易县| 梧州市| 乌兰察布市| 吉隆县| 镇坪县| 洪湖市| 安康市| 宜都市| 神农架林区| 西贡区| 上饶市| 中超| 晋城| 五莲县| 尚志市| 安陆市| 上高县| 胶南市| 明溪县| 延津县| 桑日县| 乌鲁木齐县| 易门县| 汕尾市| 富平县| 屏山县| 九江市| 兴城市| 海丰县| 井陉县| 秭归县| 宝鸡市| 龙井市| 宣汉县|