日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 通信

Check Point:AI 代碼助手的“幽靈依賴”危機,全球開發者的共同考題

來源: 責編: 時間:2025-06-26 11:57:05 7觀看
導讀 阿里云優惠券 先領券再下單生成式 AI 正在深度改變軟件工程流程。Stack Overflow 2024 全球開發者調查顯示,76% 的受訪者已在或計劃在編碼過程中使用 AI 工具,而“AI 寫代碼”正逐步成為主流工作方式。在中

 阿里云優惠券 先領券再下單0sK28資訊網——每日最新資訊28at.com

生成式 AI 正在深度改變軟件工程流程。Stack Overflow 2024 全球開發者調查顯示,76% 的受訪者已在或計劃在編碼過程中使用 AI 工具,而“AI 寫代碼”正逐步成為主流工作方式。在中國,這一趨勢同樣迅猛——《2024 中國開發者調查報告》指出,69% 的國內開發者已經在日常工作中使用 AI 工具。0sK28資訊網——每日最新資訊28at.com

幻覺依賴與“Slopsquatting”攻擊0sK28資訊網——每日最新資訊28at.com

美國三所高校在 2025 年聯合發布的研究顯示,開源大語言模型在生成代碼時,平均有 21.7% 的依賴包屬于“幻覺”——根本不存在于 npm 或 PyPI 倉庫;商業模型的這一比例也達到 5.2% 。攻擊者據此衍生出“Slopsquatting”——專門監控 AI 建議的虛構包名并搶注,再將惡意代碼植入。一旦開發者無條件接受助手推薦,就可能把木馬依賴自動寫進 CI/CD 流水線,惡意代碼隨之從開發環境一路擴散到生產系統。0sK28資訊網——每日最新資訊28at.com

2023 年底的 huggingface-cli 事件便是一記警鐘。該名稱本是 AI 助手反復生成的“幽靈依賴”,結果被研究人員注冊至 PyPI 后,在短短幾天內就被數千名開發者下載集成,所幸測試包并未植入惡意載荷。若換作真正黑客大規模運營,同樣的漏洞足以讓全球項目同時“中招”。0sK28資訊網——每日最新資訊28at.com

Check Point:“AI 對抗 AI”的供應鏈安全新思路0sK28資訊網——每日最新資訊28at.com

Check Point Research 指出,開發者依賴 AI 助手而形成的“信任真空”正被黑客利用。對此,Check Point 在過去幾年中不斷強調“AI 對抗 AI” 策略的重要性。Check Point用戶可利用 ThreatCloud AI 近百個算法引擎持續分析全球節點,一旦發現未知風險便即刻給出阻斷建議,阻止漏洞進入生產鏈路。對開發者而言,這意味著在不犧牲效率的前提下,把“人盲審”變成“AI 先驗 + 人復核”的雙保險。0sK28資訊網——每日最新資訊28at.com

行動建議0sK28資訊網——每日最新資訊28at.com

開發和安全團隊必須采取嚴格的實踐措施,以有效應對依賴管理漏洞。首先,對AI生成的建議保持懷疑態度——切勿盲目信任建議的依賴項。實施嚴格的驗證流程,手動驗證不熟悉的包名稱,并始終使用鎖定文件、固定版本和加密哈希驗證。此外,維護內部鏡像或可信包白名單可大幅降低受惡意新包影響的風險。研究人員測試了多種減少幻覺的方法,其中包括檢索增強生成(RAG)和監督式微調。雖然這些技術顯著減少了幻覺的發生率(最高可達85%),但它們也引入了一個關鍵的權衡,即對整體代碼質量產生不好的影響。這強調了需要全面的安全解決方案,能夠在不犧牲開發效率的情況下主動識別威脅。0sK28資訊網——每日最新資訊28at.com

結語0sK28資訊網——每日最新資訊28at.com

AI 編碼助手讓開發速度再攀高峰,也將供應鏈防護推入前所未有的“倍速時代”。當“幽靈依賴”成為新的攻擊入口,唯有用更智能、更主動的安全能力去匹配 AI 賦能的開發模式,才能守住軟件供應鏈的最后防線。0sK28資訊網——每日最新資訊28at.com

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!0sK28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-20-164272-0.htmlCheck Point:AI 代碼助手的“幽靈依賴”危機,全球開發者的共同考題

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 從比特幣到CABA:下一個十年的技術革命,是數字生命

下一篇: 什么時候?國補結束了嗎?政策第二輪7月恢復,2025年國家補貼截止時間12月31日結束

標簽:
  • 熱門焦點
  • 2023年Q2用戶偏好榜:12+256G版本成新主流

    3月份的性能榜、性價比榜和好評榜之后,就要輪到2023年的第二季度偏好榜了,上半年的新機潮已經過去,最明顯的肯定就是大內存和存儲的機型了,另外部分中端機也取消了屏幕塑料支架
  • 2023 年的 Node.js 生態系統

    隨著技術的不斷演進和創新,Node.js 在 2023 年達到了一個新的高度。Node.js 擁有一個龐大的生態系統,可以幫助開發人員更快地實現復雜的應用。本文就來看看 Node.js 最新的生
  • 如何通過Python線程池實現異步編程?

    線程池的概念和基本原理線程池是一種并發處理機制,它可以在程序啟動時創建一組線程,并將它們置于等待任務的狀態。當任務到達時,線程池中的某個線程會被喚醒并執行任務,執行完任
  • 一篇文章帶你了解 CSS 屬性選擇器

    屬性選擇器對帶有指定屬性的 HTML 元素設置樣式。可以為擁有指定屬性的 HTML 元素設置樣式,而不僅限于 class 和 id 屬性。一、了解屬性選擇器CSS屬性選擇器提供了一種簡單而
  • 騰訊蓋樓,字節拆墻

    來源 | 光子星球撰文 | 吳坤諺編輯 | 吳先之“想重溫暴刷深淵、30+技能搭配暴搓到爽的游戲體驗嗎?一起上晶核,即刻暴打!”曾憑借直播騰訊旗下代理格斗游戲《DNF》一
  • 郭明錤稱華為和江淮汽車合作開發問界MPV,定價100萬左右、計劃明年量產

    8 月 1 日消息,郭明錤今天在 Medium 平臺發布博文,稱華為正在和江淮汽車合作,開發售價在 100 萬元的問界 MPV,預計在 2024 年第 2 季度量產,銷量目標為
  • 三星獲批量產iPhone 15全系屏幕:蘋果史上最驚艷直屏

    按照慣例,蘋果將繼續在今年9月舉辦一年一度的秋季新品發布會,有傳言稱發布會將于9月12日舉行,屆時全新的iPhone 15系列將正式與大家見面,不出意外的話
  • 回歸OPPO兩年,一加贏了銷量,輸了品牌

    成為OPPO旗下主打性能的先鋒品牌后,一加屢創佳績。今年618期間,一加手機全渠道銷量同比增長362%,憑借一加 11、一加 Ace 2、一加 Ace 2V三款爆品,一加
  • OPPO K11搭載高性能石墨散熱系統:旗艦同款 性能涼爽釋放

    日前OPPO官方宣布,將于7月25日14:30舉辦新品發布會,屆時全新的OPPO K11將正式與大家見面,將主打旗艦影像,和同檔位競品相比,其最大的賣點就是將配備索尼
Top 主站蜘蛛池模板: 房产| 伊通| 涿鹿县| 莱阳市| 汶川县| 黄龙县| 四会市| 天祝| 垦利县| 布拖县| 治多县| 通海县| 湖州市| 阜阳市| 全椒县| 湾仔区| 枣庄市| 临沭县| 太仓市| 徐水县| 东丽区| 灌南县| 东乌| 布尔津县| 大埔区| 利辛县| 红原县| 顺平县| 东安县| 小金县| 五原县| 岑溪市| 巴青县| 思南县| 青神县| 雷山县| 且末县| 游戏| 沙雅县| 武冈市| 且末县|