全新推出的AI信任指數顯示,AI生成程式碼帶來的安全 風險並非無跡可循,而是可依據模型和開發架構進行預測,為安全管理者提供安全擴充AI輔助開發所需的 資料
雪梨、波士頓和倫敦--(美國商業資訊)-- AI 軟體治理與開發者安全能力提升領域的領導者Secure Code Warrior今日正式推出SCW AI信任指數。這是一個持續演進的AI編碼安全基準體系,能夠隨著新模型的不斷推出持續更新,協助企業深入瞭解並有效管控AI生成程式碼所帶來的安全風險。該指數以澳洲皇家墨爾本理工大學開發的方法論為基礎,由Secure Code Warrior進一步擴充完善,對主流大型語言模型(LLM)生成不安全程式碼的頻率進行了全面的基準評估。研究結果顯示,對於正在大規模推進AI輔助軟體發展的企業而言,這些發現具有重要的現實意義和參考價值。
研究團隊對OpenAI、Anthropic、Google、Alibaba等公司的16款尖端模型生成的1760個完整程式碼庫進行了評估。研究結果顯示,AI生成的程式碼平均每個程式碼庫存在15項已確認的安全性漏洞,其中有4.3項被認定為「嚴重」等級漏洞。
隨著開發者持續將程式碼生成任務交由尖端LLM完成,安全負責人亟需瞭解開發者正在承接哪些安全風險,以及這些風險是否會因所採用的模型、開發架構或二者的組合而有所不同。SCW AI信任指數第一次以實證資料對AI生成程式碼的安全性進行量化評估,建立一套能夠隨著新模型不斷問世而持續更新的動態安全基準體系,而非停留於一次性的靜態評估。
自即日起,企業可藉助SCW AI信任指數,透過以下方式理解和降低AI驅動軟體發展中的風險:
Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「我們測試的每一款AI模型都會呈現出可預測、可重複的安全性漏洞和薄弱環節模式。開發者的行為同樣具有可預測性——他們不會因為某個模型的安全評分而放棄自己偏好的模型。SCW AI信任指數正是為資訊安全長(CISO)及安全負責人打造,旨在協助他們有效管理企業目前正在使用的模型;我們的研究並非為了評選出所謂的『優勝者』,而是透過這些 資料提供真正實現AI工具安全治理所需的關鍵洞見,使企業能夠充分體認各模型固有的安全薄弱環節,建立相應的防護機制,並為開發者設計有針對性的學習路徑,從而建構更加現代化的安全體系。AI生成的程式碼理應與人工編寫的程式碼接受同樣嚴格的安全審查,而如今,我們終於擁有了能夠準確辨識風險重點的資料依據。」
Secure Code Warrior的研究顯示,AI生成程式碼帶來的安全風險並非隨機產生,而是具有可測量、可預測的特徵,並在不同AI模型、開發架構及漏洞類型之間呈現出穩定、一致的分佈規律。主要研究發現包括:
SCW AI信任指數進一步深化了Secure Code Warrior的使命,協助企業全面瞭解AI生成程式碼的行為特徵,辨識發生安全 風險的環節,並賦能開發者從源頭編寫更加安全的程式碼。透過將AI視覺化洞見、治理能力與自我調整開發者學習相結合,Secure Code Warrior協助企業在不犧牲安全性的前提下,充滿自信地推進AI輔助 軟體發展的規模化應用。
如欲查看完整研究報告,請造訪:https://www.securecodewarrior.com/product/ai-trust-index
關於Secure Code Warrior
Secure Code Warrior是AI軟體治理與開發者安全能力提升領域的領導者,協助企業在整個軟體發展生命週期(SDLC)內實現對AI驅動軟體發展的有效管控。憑藉十餘年來深耕開發者安全領域累積的專業經驗,它為企業提供AI視覺化洞見、策略執行與精準化開發者學習體系,在軟體交付生產環境之前有效預防安全性漏洞並提升軟體品質。
本文链接:http://www.iruis.com/News/cninfo/76762.shtml
点击:596
点击:162
点击:146
点击:145
点击:143
点击:142
点击:139
点击:135
点击:134
点击:132