1Password 研究:大模型生成的漏洞补丁超半数含缺陷

cyb3rops · x · 2026-08-11

1Password 旗下安全研究团队 Off-by-1 Labs 发布最新报告,指出大语言模型(LLM)在生成复杂漏洞补丁时存在严重隐患。

研究团队针对前沿模型处理新披露漏洞的能力进行了测试,发现高达 53.9% 的 AI 生成补丁属于“带有嵌入式缺陷的类修复工件”(FLAWED)。这意味着这些补丁表面上修复了问题,但实际上不仅可能无效,还会引入新的安全漏洞或改变应用程序的原有行为。

随着业界越来越多地尝试使用 AI 智能体进行大规模漏洞发现与修复(如 OpenAI 的 Project Daybreak 等),该研究强调了在当前阶段,人类专家的严格审查在 AI 安全防御中依然不可或缺。团队同步开源了相关工具、数据集及论文。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →