目錄
AI編碼引入的安全漏洞更多
謹慎使用AI編碼助手
首頁 科技週邊 人工智慧 研究:AI編碼助理可能導致程式碼不安全,開發人員應該謹慎採用

研究:AI編碼助理可能導致程式碼不安全,開發人員應該謹慎採用

Apr 19, 2023 am 10:37 AM
人工智慧 開發 程式碼

研究人員表示,開發人員在編寫程式碼時依賴AI(人工智慧)助理會讓對自己的開發工作過於自信,導致程式碼不太安全。

研究:AI編碼助理可能導致程式碼不安全,開發人員應該謹慎採用

史丹佛大學最近進行的一項研究發現,基於AI的編碼助理(例如GitHub的Copilot)會讓開發人員對他們的工作品質感到迷惑,導致軟體可能存在漏洞,而且更不安全。一位AI專家表示,在使用AI助理完成這類任務時,開發人員管理自己的預期很重要。

AI編碼引入的安全漏洞更多

這項研究透過47名開發人員進行了一項試驗,其中33人在編寫程式碼時使用AI助手,而對照組中有14人獨自編寫程式碼。他們必須完成五項與安全相關的程式設計任務,包括使用對稱金鑰加密或解密字串。他們都可以使用網頁瀏覽器來獲得幫助。 

用於編碼和其他任務的AI助理工具正變得越來越受歡迎,微軟旗下的GitHub將在2021年推出Copilot作為技術預覽版,以提高開發人員的生產力。 

微軟在今年9月發布的研究報告中指出,GitHub讓開發人員的工作效率更高。 88%的受訪者表示採用Copilot在編碼時效率更高,59%的受訪者表示,其主要的好處是可以更快地完成重複任務和更快地完成編碼。

史丹佛大學的研究人員想了解使用者是否用AI助理編寫了更不安全的程式碼,並發現事實確實如此。他們說,那些使用AI助理的開發人員對程式碼的品質仍然抱有幻想。

團隊在論文中寫道:「我們觀察到,與對照組的開發人員相比,獲得AI助手幫助的開發人員更有可能在大多數程式設計任務中引入安全漏洞,但也更有可能將不安全的答案評為安全。此外研究還發現,在向AI助手創建查詢方面投入更多的開發人員(例如採用AI助手功能或調整參數),最終更有可能提供安全的解決方案.」 

該研究計畫只使用了三種程式語言:Python、C和Verilog。它涉及相對較少的參與者,這些開發人員開發經驗各有不同,其中包括畢業不久的大學生和經驗豐富的專業人員,他們使用的是由管理員監控的專門開發的應用程式。 

第一個試驗採用Python編寫,而那些在AI助手的幫助下編寫的程式碼更有可能不安全或不正確。在沒有AI助手幫助的對照組中, 79%的開發人員編寫的程式碼沒有品質問題;而有AI助手幫助的對照組中,只有67%的開發人員編寫的程式碼沒有品質問題。

謹慎使用AI編碼助手

在創建程式碼的安全性方面,情況變得更糟,因為採用AI助理的開發人員更有可能提供不安全的解決方案,或者使用簡單的密碼來加密和解密字串。他們也不太可能對最終值進行真實性檢查,以確保流程按預期工作。 

史丹佛大學的研究人員表示,研究結果表明,經驗不足的開發人員可能傾向於相信AI助手,但有可能面臨引入新的安全漏洞的風險。因此,這項研究將有助於改進和指導未來AI代碼助手的設計。

軟體供應商Pegasystems公司AI實驗室主任Peter van der Putten表示,儘管規模很小,但這項研究非常有趣,得出的結果可以激發人們進一步研究AI助理在程式碼和其他領域的使用。他說:「這也與我們對AI助理依賴程度的一些更廣泛的研究得出的結論相一致。」 

他警告說,採用AI助理的開發人員應該以漸進的方式獲得對該工具的信任,不要過度依賴它,並了解它的局限性。他說,「對一項技術的接受程度不僅取決於對品質和性能的期望,還取決於它是否能節省時間和精力。總的來說,人們對AI助理的使用持積極態度,只要他們的期望得到管理。這意味著需要定義如何使用這些工具的最佳實踐,以及採用潛在的額外功能來測試程式碼品質。」

以上是研究:AI編碼助理可能導致程式碼不安全,開發人員應該謹慎採用的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

位元組跳動剪映推出 SVIP 超級會員:連續包年 499 元,提供多種 AI 功能 位元組跳動剪映推出 SVIP 超級會員:連續包年 499 元,提供多種 AI 功能 Jun 28, 2024 am 03:51 AM

本站6月27日訊息,剪映是由位元組跳動旗下臉萌科技開發的一款影片剪輯軟體,依託於抖音平台且基本面向該平台用戶製作短影片內容,並相容於iOS、安卓、Windows 、MacOS等作業系統。剪映官方宣布會員體系升級,推出全新SVIP,包含多種AI黑科技,例如智慧翻譯、智慧劃重點、智慧包裝、數位人合成等。價格方面,剪映SVIP月費79元,年費599元(本站註:折合每月49.9元),連續包月則為59元每月,連續包年為499元每年(折合每月41.6元) 。此外,剪映官方也表示,為提升用戶體驗,向已訂閱了原版VIP

使用Rag和Sem-Rag提供上下文增強AI編碼助手 使用Rag和Sem-Rag提供上下文增強AI編碼助手 Jun 10, 2024 am 11:08 AM

透過將檢索增強生成和語意記憶納入AI編碼助手,提升開發人員的生產力、效率和準確性。譯自EnhancingAICodingAssistantswithContextUsingRAGandSEM-RAG,作者JanakiramMSV。雖然基本AI程式設計助理自然有幫助,但由於依賴對軟體語言和編寫軟體最常見模式的整體理解,因此常常無法提供最相關和正確的程式碼建議。這些編碼助手產生的代碼適合解決他們負責解決的問題,但通常不符合各個團隊的編碼標準、慣例和風格。這通常會導致需要修改或完善其建議,以便將程式碼接受到應

微調真的能讓LLM學到新東西嗎:引入新知識可能讓模型產生更多的幻覺 微調真的能讓LLM學到新東西嗎:引入新知識可能讓模型產生更多的幻覺 Jun 11, 2024 pm 03:57 PM

大型語言模型(LLM)是在龐大的文字資料庫上訓練的,在那裡它們獲得了大量的實際知識。這些知識嵌入到它們的參數中,然後可以在需要時使用。這些模型的知識在訓練結束時被「具體化」。在預訓練結束時,模型實際上停止學習。對模型進行對齊或進行指令調優,讓模型學習如何充分利用這些知識,以及如何更自然地回應使用者的問題。但是有時模型知識是不夠的,儘管模型可以透過RAG存取外部內容,但透過微調使用模型適應新的領域被認為是有益的。這種微調是使用人工標註者或其他llm創建的輸入進行的,模型會遇到額外的實際知識並將其整合

七個很酷的GenAI & LLM技術性面試問題 七個很酷的GenAI & LLM技術性面試問題 Jun 07, 2024 am 10:06 AM

想了解更多AIGC的內容,請造訪:51CTOAI.x社群https://www.51cto.com/aigc/譯者|晶顏審校|重樓不同於網路上隨處可見的傳統問題庫,這些問題需要跳脫常規思維。大語言模型(LLM)在數據科學、生成式人工智慧(GenAI)和人工智慧領域越來越重要。這些複雜的演算法提升了人類的技能,並在許多產業中推動了效率和創新性的提升,成為企業保持競爭力的關鍵。 LLM的應用範圍非常廣泛,它可以用於自然語言處理、文字生成、語音辨識和推薦系統等領域。透過學習大量的數據,LLM能夠產生文本

為大模型提供全新科學複雜問答基準與評估體系,UNSW、阿貢、芝加哥大學等多家機構共同推出SciQAG框架 為大模型提供全新科學複雜問答基準與評估體系,UNSW、阿貢、芝加哥大學等多家機構共同推出SciQAG框架 Jul 25, 2024 am 06:42 AM

編輯|ScienceAI問答(QA)資料集在推動自然語言處理(NLP)研究中發揮著至關重要的作用。高品質QA資料集不僅可以用於微調模型,也可以有效評估大語言模型(LLM)的能力,尤其是針對科學知識的理解和推理能力。儘管目前已有許多科學QA數據集,涵蓋了醫學、化學、生物等領域,但這些數據集仍有一些不足之處。其一,資料形式較為單一,大多數為多項選擇題(multiple-choicequestions),它們易於進行評估,但限制了模型的答案選擇範圍,無法充分測試模型的科學問題解答能力。相比之下,開放式問答

你所不知道的機器學習五大學派 你所不知道的機器學習五大學派 Jun 05, 2024 pm 08:51 PM

機器學習是人工智慧的重要分支,它賦予電腦從數據中學習的能力,並能夠在無需明確編程的情況下改進自身能力。機器學習在各個領域都有廣泛的應用,從影像辨識和自然語言處理到推薦系統和詐欺偵測,它正在改變我們的生活方式。機器學習領域存在著多種不同的方法和理論,其中最具影響力的五種方法被稱為「機器學習五大派」。這五大派分別為符號派、聯結派、進化派、貝葉斯派和類推學派。 1.符號學派符號學(Symbolism),又稱符號主義,強調利用符號進行邏輯推理和表達知識。該學派認為學習是一種逆向演繹的過程,透過現有的

SOTA性能,廈大多模態蛋白質-配體親和力預測AI方法,首次結合分子表面訊息 SOTA性能,廈大多模態蛋白質-配體親和力預測AI方法,首次結合分子表面訊息 Jul 17, 2024 pm 06:37 PM

編輯|KX在藥物研發領域,準確有效地預測蛋白質與配體的結合親和力對於藥物篩選和優化至關重要。然而,目前的研究並沒有考慮到分子表面訊息在蛋白質-配體相互作用中的重要作用。基於此,來自廈門大學的研究人員提出了一種新穎的多模態特徵提取(MFE)框架,該框架首次結合了蛋白質表面、3D結構和序列的信息,並使用交叉注意機制進行不同模態之間的特徵對齊。實驗結果表明,該方法在預測蛋白質-配體結合親和力方面取得了最先進的性能。此外,消融研究證明了該框架內蛋白質表面資訊和多模態特徵對齊的有效性和必要性。相關研究以「S

佈局 AI 等市場,格芯收購泰戈爾科技氮化鎵技術和相關團隊 佈局 AI 等市場,格芯收購泰戈爾科技氮化鎵技術和相關團隊 Jul 15, 2024 pm 12:21 PM

本站7月5日消息,格芯(GlobalFoundries)於今年7月1日發布新聞稿,宣布收購泰戈爾科技(TagoreTechnology)的功率氮化鎵(GaN)技術及智慧財產權組合,希望在汽車、物聯網和人工智慧資料中心應用領域探索更高的效率和更好的效能。隨著生成式人工智慧(GenerativeAI)等技術在數位世界的不斷發展,氮化鎵(GaN)已成為永續高效電源管理(尤其是在資料中心)的關鍵解決方案。本站引述官方公告內容,在本次收購過程中,泰戈爾科技公司工程師團隊將加入格芯,進一步開發氮化鎵技術。 G

See all articles