0次浏览 发布时间:2025-06-20 14:20:00
IT之家 6 月 20 日消息,Cloudsmith 于 6 月 18 日发布报告,指出 AI 生成的代码数量激增,但人工代码审核无法同步跟上。
IT之家援引报告内容,在使用 AI 的开发者中,42% 的代码由 AI 生成,其中 16.6% 的开发者依赖 AI 贡献“大部分”代码,3.6% 的代码完全由机器生成。
这一趋势在 GitHub 2024 年的调查中得到印证:美国、巴西、德国、印度四国中,超 97% 的开发者曾使用 AI 编码工具,且 88%-59% 的受访者表示公司“至少部分支持”此类工具。
报告也指出 AI 快速生成代码的背后存在隐忧。调查显示开发者普遍担忧,AI 可能加剧开源恶意软件威胁:79.2% 的受访者认为 AI 将增加环境中恶意软件数量,其中 30% 认为威胁将“显著上升”。
Cloudsmith 警告,三分之一的开发者未在每次部署前审查 AI 生成的代码,导致“大量代码未经验证”直接投入生产环境,形成供应链漏洞。
更关键的是,由于 AI“快速复用未知或不可信代码”,代码完整性、依赖管理、SBOMs(软件物料清单)等传统风险被放大。开发者坦言,AI 输入在“代码生成阶段”风险最高,仅 40% 认为该环节需严格管控。
Cloudsmith 建议,需通过“智能访问控制”和“端到端可见性”强化制品管理,并采用动态访问策略与“政策即代码”框架。针对 AI 生成的代码,需强制执行自动政策,标记未经审查或不可信的 AI 制品,并通过“溯源追踪”区分人机代码。
微软酝酿Win11新功能Copilot Discover,AI为你定制专属资讯流
2025-07-25 12:11:00聊天机器人惹祸,马斯克旗下公司致歉
2025-07-13 12:57:00弘扬社会正气 传递城市温度 这场报告会很“燃”
2025-06-25 15:47:00AI生成代码隐忧,人工审查缺口成安全新威胁
2025-06-20 14:20:00花几千元“修复”不良征信记录?骗局!警惕信息泄露钱又被骗
2025-06-16 12:57:00央媒观豫丨藏着20项免费服务的“司机之家”服务“到家了
2025-06-06 09:23:00两部门联合部署标准化规范化提升行动 到明年四月底,新增改造超千个“司机之家”
2025-06-04 08:46:00消息称微软将砍掉Xbox游戏机
2025-05-25 18:38:00【视频】“决胜收官‘十四五’聚焦聚力打好‘八场硬仗‘”咸阳市广播电视台2025年大型全媒体行动今日启动!
2025-03-25 23:17:03本周陕西上演“气温过山车” 强降温+吹风即将来袭!
2025-03-26 12:35:12强化风险源头治理 高质量推进法治鞍钢建设
2025-03-25 23:20:19突然!知名品牌 多地闭店!
2025-03-26 12:38:00向农民学习种田 到美院进修文创 樱花小院主理人有个“五年计划”
2025-03-25 23:24:03济南这一片区征收!
2025-03-26 12:42:04OPPO Find X8 Ultra参数全曝光 Find X8现谷底价遭疯抢
2025-03-25 23:27:11轻微刑事案件最快一天审结,上栗县人民检察院成立专业团队高效办理轻罪案件
2025-03-26 12:45:03中海油物装采购中心党委委员、副总经理赵怀岗被查
2025-07-28 17:33:003周岁以下每孩每年3600元!育儿补贴政策来了
2025-07-28 17:15:00西峡县军马河镇:荣誉送到家门口 文明新风润心田
2025-07-28 16:41:00(游泳世锦赛)游泳——女子4X100米自由泳接力决赛赛况(3)
2025-07-28 14:50:00韩国邀请朝鲜?朝方:做白日梦
2025-07-28 14:31:00美国与欧盟达成贸易协议
2025-07-28 10:20:00外交部:对柬泰冲突造成民众伤亡深感痛心,希望双方尽快停火止战
2025-07-28 06:39:00云南这些地方仍有强降雨,需加强防范次生灾害
2025-07-27 21:32:00