AI代码的安全漏洞多非「写错」而是「没写」:隐式检查被漏掉

RyzeBlaziken · reddit · 2026-09-17

一位安全工具开发者审阅大量 AI 生成 PR 后总结出一个失败模式:LLM 擅长写出你明确要求的功能,却常漏掉没人明说的隐式安全检查。真实案例包括:一个按 ID 读写日历事件的 API 端点没校验请求者是否拥有该日历;一个签名页在验证授权前就返回了收件人 PII。两例中已写出的代码都很平常,漏洞在于那个从未被写的分支——因为模型按「被要求的事+相似代码的典型样子」补全,「添加没人主动要求的鉴权检查」恰是最容易被丢掉的隐式需求。作者询问是否有人注意到同样的「遗漏 vs 写错」分野,以及是否有让模型可靠浮现隐式需求的研究。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →