新知榜官方账号
2023-09-30 23:46:20
近日,GitHub推出了一款利用人工智能生成模型来合成代码的工具——Copilot,但发布之后却饱受争议,包括版权争议、奇葩注释和涉嫌抄袭。除此之外,生成的代码能不能用、敢不敢用也是一大问题。在这篇文章中,Copilot测试受邀用户0xabad1dea在试用该代码合成工具后发现了一些值得关注的安全问题,并以此为基础写了一份简单的风险评估报告。
通过对Copilot生成的代码进行分析,发现Copilot有可能生成有安全漏洞的代码,尤其是在使用对内存不安全的语言编写程序时。例如,Copilot可以而且将会常常写出有缺陷的代码,如存在缓冲区溢出、SQL注入等安全漏洞。此外,Copilot擅于编写样板,但这些样板可能阻碍程序开发人员找到好的部分;Copilot也能很准确地猜测正确的常数和设置函数等等。但是,如果依赖Copilot来处理应用逻辑,可能很快就会误入歧途。对此,建议使用者在使用Copilot生成的代码时,谨慎对待,并进行必要的安全测试和代码审查。
基于以上安全问题,建议使用者在使用Copilot生成的代码时,谨慎对待,并进行必要的安全测试和代码审查。对于使用Copilot的程序员而言,因为未注意到安全漏洞而接受这种代码还是有可能的。作为一位代码审查员,建议人们能清楚地标记出哪些代码是由Copilot生成的。同时,建议GitHub在Copilot模型中加入更多专业人员编写的代码,并对生成代码进行更加严格的安全性测试,以提高生成代码的质量和安全性。
微信扫码咨询
相关工具
相关文章
相关快讯
推荐
阿里Accio中文版上线!一键搞定复杂采购
2025-08-19 09:13
视频“用嘴编辑”的时代来了,但钱包顶得住吗?
2025-08-15 17:59
智谱新模型GLM-4.5V全面开源,玩家们有福啦!
2025-08-12 17:56
扎心文案+AI插画=爆款!揭秘8万赞视频的制作全流程
2025-08-12 10:08
GPT-5没你想的那么好,附实测体验~
2025-08-11 11:07
一站式搞定AI绘图+视频,AI短片效率飙升的秘密在这儿!
2025-08-08 09:26
打工人新神器!10款国产AI,让你告别996!
2025-08-08 09:24
豆包视觉推理深度体验,AI也能“边看边想”了!
2025-08-08 09:19
300美元的AI男友来了!马斯克的情感生意从女友做到男友
2025-08-01 17:56
Agent智能体:2025年企业新员工,月薪仅需一度电?
2025-07-30 17:49