Secure Code Warrior研究??:AI生成程式?平均?每?程式??引?15?安全性漏洞
2026-07-23 11:01:01来源:互联网

全新推出的AI信任指??示,AI生成程式???的安全???非??可循,而是可依?模型和??架??行??,?安全管理者提供安全?充AI?助??所需的?料

雪梨、波士?和?敦--(美?商???)-- AI??治理???者安全能力提升?域的??者Secure Code Warrior今日正式推出SCW AI信任指?。?是一?持?演?的AI??安全基??系,能??著新模型的不?推出持?更新,?助企?深入?解?有效管控AI生成程式?所??的安全??。?指?以澳洲皇家墨?本理工大???的方法??基?,由Secure Code Warrior?一步?充完善,?主流大型?言模型(LLM)生成不安全程式?的?率?行了全面的基??估。研究?果?示,?於正在大?模推?AI?助???展的企?而言,?些??具有重要的??意?和?考?值。

研究???OpenAI、Anthropic、Google、Alibaba等公司的16款尖端模型生成的1760?完整程式???行了?估。研究?果?示,AI生成的程式?平均每?程式??存在15?已??的安全性漏洞,其中有4.3?被?定?「?重」等?漏洞。

?著??者持??程式?生成任?交由尖端LLM完成,安全??人亟需?解??者正在承接哪些安全??,以及?些??是否?因所?用的模型、??架?或二者的?合而有所不同。SCW AI信任指?第一次以???料?AI生成程式?的安全性?行量化?估,建立一套能??著新模型不??世而持?更新的??安全基??系,而非停留於一次性的???估。

自即日起,企?可藉助SCW AI信任指?,透?以下方式理解和降低AI?????展中的??:

  • 使用真??域安全?料?不同AI程式?生成模型?行比?
  • 辨?反?出?的漏洞模式
  • 利用???料?AI生成程式?所??的安全???行量化?估

Secure Code Warrior共同??人兼?行?Pieter Danhieux表示:「我???的每一款AI模型都?呈?出可??、可重?的安全性漏洞和薄弱??模式。??者的行?同?具有可??性——他?不?因?某?模型的安全?分而放?自己偏好的模型。SCW AI信任指?正是???安全?(CISO)及安全??人打造,旨在?助他?有效管理企?目前正在使用的模型;我?的研究?非?了??出所?的『??者』,而是透??些?料提供真正??AI工具安全治理所需的??洞?,使企?能?充分??各模型固有的安全薄弱??,建立相?的防??制,????者??有??性的??路?,?而建?更加?代化的安全?系。AI生成的程式?理??人工??的程式?接受同??格的安全?查,而如今,我??於?有了能???辨???重?的?料依?。」

Secure Code Warrior的研究?示,AI生成程式???的安全???非???生,而是具有可?量、可??的特徵,?在不同AI模型、??架?及漏洞?型之?呈?出?定、一致的分??律。主要研究??包括:

  • AI生成的安全性漏洞呈?可??的?律,而非??性失?
    • Secure Code Warrior?1760?AI生成的完整程式???行分析,共辨?出86?不同的通用弱?(CWE)。其中,最常?的安全弱?集中于日???缺失、注入漏洞、不安全??以及存取控制失效等?域。出??率最高的CWE是CWE-532:向日?文件?入敏感??,共辨?出8543?真正例。?些反?出?的漏洞模式?示,AI生成程式?所??的安全??具有可?量、可重?且可??的特性。
  • 每款AI模型都具有?特的「安全指?」
    • 在所有接受?估的??架?中,各模型均表?出?定、重?出?的漏洞模式,而非??出?安全缺失。SCW AI信任指??示,每款模型都?形成一?可重?的OWASP漏洞???合,使企?能??判最容易出?安全薄弱??的?域。
  • ?有任何一款AI模型能?在所有?景下持?生成最安全的程式?
    • 模型的安全表???著所?用??架?的不同而?生?著?化。例如,GPT-5.1在Java Enterprise API架?中表?最佳,Claude Sonnet 4.5在Java Spring架?中位居首位,Claude Opus 4.8在Python Django架?中居於?先,GPT-5.5在C# (.NET)?境中表?最?,而Claude Fable 5?在C?言???境中排名第一。??示,程式?安全性同?取?於模型???境。
  • 程式?安全表??模型使用成本不存在直接??
    • 研究??,模型API?用成本?安全??表?之??不存在?定的????。例如,GPT-5.1每次?行成本??5.60美元,??得了信任指?的最高?分之一;相?之下,一些?用成本明?更高的模型反而呈?出?弱的安全表?。因此,企?在??AI模型?,?以可量化的安全性能??估依?,而非?以?格??策??。

SCW AI信任指??一步深化了Secure Code Warrior的使命,?助企?全面?解AI生成程式?的行?特徵,辨??生安全??的??,??能??者?源???更加安全的程式?。透??AI??化洞?、治理能力?自我?整??者??相?合,Secure Code Warrior?助企?在不?牲安全性的前提下,充?自信地推?AI?助???展的?模化?用。

如欲查看完整研究?告,?造?:https://www.securecodewarrior.com/product/ai-trust-index

?於Secure Code Warrior

Secure Code Warrior是AI??治理???者安全能力提升?域的??者,?助企?在整????展生命?期(SDLC)????AI?????展的有效管控。?藉十?年?深耕??者安全?域累?的????,它?企?提供AI??化洞?、策略?行?精?化??者???系,在??交付生??境之前有效?防安全性漏洞?提升??品?。

免??明:本公告之原文版本乃官方授?版本。?文?供方便?解之用,???照原文,原文版本乃唯一具法律效力之版本。

?前往 businesswire.com ??源版本: https://www.businesswire.com/news/home/20260721764826/zh-HK/

CONTACT:

Andrea Brusig
andrea.brusig@w2comm.com

相关热点:

相关阅读

网站首页 | 关于我们 | 联系方式 | 招聘信息 | 版权声明 | 网站地图
太平洋品牌网
太平洋品牌网 - 网罗全球品牌资讯,是全国品牌网站中的十大品牌网
广告合作QQ:480335193 | 邮箱:480335193@qq.com
免责声明:太平洋品牌网所有文字、图片、视频、音频等资料均来自互联网,不代表本站赞同其观点,本站亦不为其版权负责。相关作品的原创性、文中陈述文字以及内容数据庞杂本站无法一一核实,如果您发现本网站上有侵犯您的合法权益的内容,请联系我们,本网站将立即予以删除!
ICP备案号:闽ICP备1234578896 Copyright © 2012-2017 PCbrand.com.cn, All rights reserved.