内部审计揭示 AI 生成代码存在严重安全漏洞

FuzzyAd3936 · reddit · 2026-08-20

一项针对 Replit 和 Lovable 等平台构建的“Vibe coded”应用的内部审计显示,AI 生成的代码存在严重安全隐患。案例包括后端数据库缺失行级安全策略(导致用户数据越权访问)以及前端代码硬编码暴露 API Key。研究指出 AI 生成代码的漏洞率比人工代码高 2.7 倍,这些工具过度优化功能实现而忽视了安全性。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →