全新推出的AI信任指??示,AI生成程式???的安全???非??可循,而是可依?模型和??架??行??,?安全管理者提供安全?充AI?助??所需的?料
雪梨、波士?和?敦--(美?商???)-- AI??治理???者安全能力提升?域的??者Secure Code Warrior今日正式推出SCW AI信任指?。?是一?持?演?的AI??安全基??系,能??著新模型的不?推出持?更新,?助企?深入?解?有效管控AI生成程式?所??的安全??。?指?以澳洲皇家墨?本理工大???的方法??基?,由Secure Code Warrior?一步?充完善,?主流大型?言模型(LLM)生成不安全程式?的?率?行了全面的基??估。研究?果?示,?於正在大?模推?AI?助???展的企?而言,?些??具有重要的??意?和?考?值。
研究???OpenAI、Anthropic、Google、Alibaba等公司的16款尖端模型生成的1760?完整程式???行了?估。研究?果?示,AI生成的程式?平均每?程式??存在15?已??的安全性漏洞,其中有4.3?被?定?「?重」等?漏洞。
?著??者持??程式?生成任?交由尖端LLM完成,安全??人亟需?解??者正在承接哪些安全??,以及?些??是否?因所?用的模型、??架?或二者的?合而有所不同。SCW AI信任指?第一次以???料?AI生成程式?的安全性?行量化?估,建立一套能??著新模型不??世而持?更新的??安全基??系,而非停留於一次性的???估。
自即日起,企?可藉助SCW AI信任指?,透?以下方式理解和降低AI?????展中的??:
Secure Code Warrior共同??人兼?行?Pieter Danhieux表示:「我???的每一款AI模型都?呈?出可??、可重?的安全性漏洞和薄弱??模式。??者的行?同?具有可??性——他?不?因?某?模型的安全?分而放?自己偏好的模型。SCW AI信任指?正是???安全?(CISO)及安全??人打造,旨在?助他?有效管理企?目前正在使用的模型;我?的研究?非?了??出所?的『??者』,而是透??些?料提供真正??AI工具安全治理所需的??洞?,使企?能?充分??各模型固有的安全薄弱??,建立相?的防??制,????者??有??性的??路?,?而建?更加?代化的安全?系。AI生成的程式?理??人工??的程式?接受同??格的安全?查,而如今,我??於?有了能???辨???重?的?料依?。」
Secure Code Warrior的研究?示,AI生成程式???的安全???非???生,而是具有可?量、可??的特徵,?在不同AI模型、??架?及漏洞?型之?呈?出?定、一致的分??律。主要研究??包括:
SCW AI信任指??一步深化了Secure Code Warrior的使命,?助企?全面?解AI生成程式?的行?特徵,辨??生安全??的??,??能??者?源???更加安全的程式?。透??AI??化洞?、治理能力?自我?整??者??相?合,Secure Code Warrior?助企?在不?牲安全性的前提下,充?自信地推?AI?助???展的?模化?用。
如欲查看完整研究?告,?造?:https://www.securecodewarrior.com/product/ai-trust-index
?於Secure Code Warrior
Secure Code Warrior是AI??治理???者安全能力提升?域的??者,?助企?在整????展生命?期(SDLC)????AI?????展的有效管控。?藉十?年?深耕??者安全?域累?的????,它?企?提供AI??化洞?、策略?行?精?化??者???系,在??交付生??境之前有效?防安全性漏洞?提升??品?。
免??明:本公告之原文版本乃官方授?版本。?文?供方便?解之用,???照原文,原文版本乃唯一具法律效力之版本。
?前往 businesswire.com ??源版本: https://www.businesswire.com/news/home/20260721764826/zh-HK/
CONTACT:
Andrea Brusig
andrea.brusig@w2comm.com
相关阅读