新知榜官方账号
2023-09-30 23:46:20
近日,GitHub推出了一款利用人工智能生成模型来合成代码的工具——Copilot,但发布之后却饱受争议,包括版权争议、奇葩注释和涉嫌抄袭。除此之外,生成的代码能不能用、敢不敢用也是一大问题。在这篇文章中,Copilot测试受邀用户0xabad1dea在试用该代码合成工具后发现了一些值得关注的安全问题,并以此为基础写了一份简单的风险评估报告。
通过对Copilot生成的代码进行分析,发现Copilot有可能生成有安全漏洞的代码,尤其是在使用对内存不安全的语言编写程序时。例如,Copilot可以而且将会常常写出有缺陷的代码,如存在缓冲区溢出、SQL注入等安全漏洞。此外,Copilot擅于编写样板,但这些样板可能阻碍程序开发人员找到好的部分;Copilot也能很准确地猜测正确的常数和设置函数等等。但是,如果依赖Copilot来处理应用逻辑,可能很快就会误入歧途。对此,建议使用者在使用Copilot生成的代码时,谨慎对待,并进行必要的安全测试和代码审查。
基于以上安全问题,建议使用者在使用Copilot生成的代码时,谨慎对待,并进行必要的安全测试和代码审查。对于使用Copilot的程序员而言,因为未注意到安全漏洞而接受这种代码还是有可能的。作为一位代码审查员,建议人们能清楚地标记出哪些代码是由Copilot生成的。同时,建议GitHub在Copilot模型中加入更多专业人员编写的代码,并对生成代码进行更加严格的安全性测试,以提高生成代码的质量和安全性。
相关工具
相关文章
相关快讯
推荐
用Deepseek写AI绘图提示词,像呼吸一样简单!
2025-02-19 16:12
你以为AI绘画是黑科技?其实早成了“路边摊生意”!
2025-02-19 10:15
Flux爆火,全网最全面最详细的Flux使用教程!
2025-02-18 14:19
用AI如何创作音乐,实战教学来啦!
2025-02-17 17:23
MidJourney让你秒变绘画大神,从零开始画哪吒!
2025-02-17 14:56
AI应用新境界:让人工智能成为你的得力助手
2025-02-14 15:45
AI短片革命:当创作遇上智能,人人都能成为导演
2025-02-14 14:53
AI狂潮下的人类职场:是失业危机还是进化契机?
2025-02-13 16:53
开启影视创作新纪元,效率提升 10 倍的神器来了!
2025-02-13 15:11
深度解析DeepSeek:当AI技术照进创作产业的未来
2025-02-12 17:16