您现在的位置是:系统运维 >>正文
留神AI屎山,36%的Copilot生成代码有漏洞
系统运维52人已围观
简介所谓软件安全债务,通常指修复时间延误超过一年的漏洞,根据Veracode最新发布的软件安全报告,42%的应用程序和71%的组织中普遍存在软件安全债务,而AI生成代码的激增将导致安全债务问题恶化并对软件 ...
所谓软件安全债务 ,留神通常指修复时间延误超过一年的屎山生成漏洞 ,根据Veracode最新发布的代码洞软件安全报告,42%的有漏应用程序和71%的组织中普遍存在软件安全债务 ,而AI生成代码的留神激增将导致安全债务问题恶化并对软件供应链构成重大风险。

更令人担忧的屎山生成是,46%的代码洞组织持续存在高危漏洞,这些漏洞构成“关键”安全债务,建站模板有漏使企业在机密性、留神完整性和可用性方面面临严重风险。屎山生成
报告称 ,代码洞63%的有漏应用程序存在第一方代码漏洞 ,而70%包含通过第三方库引入的留神第三方代码漏洞。这凸显了在整个软件开发生命周期中测试这两种类型的屎山生成代码的重要性 。修复率也因漏洞类型而异-修复第三方漏洞的代码洞时间要长50%,已知漏洞中只有一半在11个月后修复,而第一方漏洞则为7个月。
留神AI“屎山”然而,香港云服务器也有好消息:应用程序中的高危漏洞数量自2016年以来减少了一半,这表明软件安全实践取得了进步 ,并且修复速度对关键安全债务产生了重大影响。
报告显示,修复漏洞最快的开发团队将关键安全债务减少了75%——应用程序高危漏洞从22.4%降低到略高于5% 。此外,这些快速行动的团队让关键安全债务出现在其应用程序中的可能性要低四倍 。
Veracode首席研究官Chris Eng说 :“虽然安全状况有所改善,但这些发现提醒组织必须正面解决其安全债务问题 。通过优先考虑漏洞修复 、关注第三方代码安全以及采用高效的源码库开发实践 ,组织可以显著降低其安全债务并全面提升软件整体安全状态。”
在人工智能迅速改变软件开发的时代,该报告强调了一个令人不安的趋势 。Eng表示:“尽管人工智能为软件开发带来了速度和效率,但它并不一定会产生安全的代码,GitHubCopilot生成的代码中有36%存在安全漏洞 。”
这种AI生成的不安全代码激增对组织和软件供应链构成了重大风险,导致随着时间的推移安全债务不断累积。服务器租用
AI有望打破“安全债”困局该研究还发现,企业安全债务高企的主要原因是开发团队的修复能力有限,只有64%的应用程序团队具有消除关键安全债务的修复能力。
事实上,只有20%的应用程序平均每月修复率超过10%的安全漏洞。这表明 ,即使团队的修复能力足够,模板下载他们也不会优先考虑关键漏洞。
尽管如此 ,应用安全取得的进步还是令人欣慰的 。所有漏洞中只有3%属于高风险漏洞。开发团队只需优先考虑这3%的漏洞,就可以事半功倍地大幅降低风险 。
Eng指出 :“人工智能有望帮助企业摆脱沉重的软件安全债务问题,使组织能够提高漏洞修复效率,更轻松地解决长期积累的安全债务以及新出现的云计算漏洞 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/287d599707.html
相关文章
离职也逃不掉,Uber协助司法部起诉前CSO
系统运维近日,Uber就2016年一起黑客攻击事件与美国司法部达成不起诉协议,其代价就是,Uber同意帮助美国司法部起诉其前首席安全官Sullivan。2016年,黑客对Uber进行攻击,访问了私有源代码存储 ...
【系统运维】
阅读更多前安全主管指控Twitter“重利润,轻安全”
系统运维Security Affairs 网站披露,Twitter前安全主管 Peiter ‘Mudge’ Zatko 在国会作证时坚称,Twitter平台忽视了他的安全担忧,十多年来始终落后于行业安全标准。 ...
【系统运维】
阅读更多黑客出售导弹公司MBDA的机密数据,北约展开调查
系统运维一伙来历不明的黑客声称他们在数据攻击得逞后,从MBDA获取了机密的军事数据。一个网络犯罪团伙现正在兜售从MBDA Missile Systems这家欧洲公司窃取而来的机密数据。捎带提一下,MBDA是一 ...
【系统运维】
阅读更多
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 如何发现并避免AI引发的骗局
- 了解 JWT、OAuth 和 Bearer 令牌
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭 b2b信息平台香港物理机源码库企业服务器云服务器网站建设亿华云