当前位置:首页 > 报告详情

在生成人工智能时代偿还安全债务.pdf

上传人: 海*** 编号:184650 2024-11-10 24页 3.27MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文讨论了软件安全现状,特别强调了由于软件安全缺陷的累积速度超过修复速度而产生的“安全债务”。文章指出,随着AI技术的应用,软件开发速度加快,但AI生成的代码同样存在安全漏洞。研究显示,AI代码生成器如GitHub Copilot和ChatGPT产生的代码中,分别有41%和52%包含已知的安全问题。此外,开发人员使用这些AI工具时,往往对自己的代码安全性过于自信。文章强调,在所有安全债务中,只有15%是关键缺陷,但这一小部分缺陷却带来了最大的风险。目前,只有64%的应用程序能够持续消除所有关键安全债务,而每十的应用程序中只有两个能够超过10%的月平均修复率。因此,文章建议开发团队应优先修复关键缺陷,并提高修复速度,以及建立定期扫描和修复的习惯,以减少风险。
安全隐忧加剧?" "如何有效管理软件安全债务?" 安全缺陷如何应对?"
客服
商务合作
小程序
服务号
折叠