新知榜官方账号
2023-09-30 23:46:20
近日,GitHub推出了一款利用人工智能生成模型来合成代码的工具——Copilot,但发布之后却饱受争议,包括版权争议、奇葩注释和涉嫌抄袭。除此之外,生成的代码能不能用、敢不敢用也是一大问题。在这篇文章中,Copilot测试受邀用户0xabad1dea在试用该代码合成工具后发现了一些值得关注的安全问题,并以此为基础写了一份简单的风险评估报告。
通过对Copilot生成的代码进行分析,发现Copilot有可能生成有安全漏洞的代码,尤其是在使用对内存不安全的语言编写程序时。例如,Copilot可以而且将会常常写出有缺陷的代码,如存在缓冲区溢出、SQL注入等安全漏洞。此外,Copilot擅于编写样板,但这些样板可能阻碍程序开发人员找到好的部分;Copilot也能很准确地猜测正确的常数和设置函数等等。但是,如果依赖Copilot来处理应用逻辑,可能很快就会误入歧途。对此,建议使用者在使用Copilot生成的代码时,谨慎对待,并进行必要的安全测试和代码审查。
基于以上安全问题,建议使用者在使用Copilot生成的代码时,谨慎对待,并进行必要的安全测试和代码审查。对于使用Copilot的程序员而言,因为未注意到安全漏洞而接受这种代码还是有可能的。作为一位代码审查员,建议人们能清楚地标记出哪些代码是由Copilot生成的。同时,建议GitHub在Copilot模型中加入更多专业人员编写的代码,并对生成代码进行更加严格的安全性测试,以提高生成代码的质量和安全性。
相关工具
相关文章
相关快讯
推荐
300美元的AI男友来了!马斯克的情感生意从女友做到男友
2025-08-01 17:56
Agent智能体:2025年企业新员工,月薪仅需一度电?
2025-07-30 17:49
国产GLM-4.5把AI价格打到地板价,实测强到离谱!
2025-07-30 09:08
用AI批量生成治愈系漫画,月入2000+
2025-07-29 09:59
千亿市场规模背后,AI短剧商业化迎来爆发期?
2025-07-17 09:19
15个作品涨粉26万!AI历史账号又出王炸案例!
2025-07-09 09:37
亲测真香!这6个AI工具让工作效率翻倍,同事追着问链接
2025-06-17 16:21
FLUX.1 Kontext 一出,AI生图领域 “地震” 了!
2025-06-06 15:38
用Deepseek写AI绘图提示词,像呼吸一样简单!
2025-02-19 16:12
你以为AI绘画是黑科技?其实早成了“路边摊生意”!
2025-02-19 10:15