Veracode 报告:AI 已写一半代码,安全通过率仅 56%
WeldPond · x · 2026-10-11
Veracode 发布 2026 GenAI Code Security Report,并将于 10 月 22 日举办配套网络研讨会。报告核心数据:
- 在已采用 AI 工具的组织中,AI 现在贡献了约一半的已提交代码
- 自 2023 年以来测试的 100 多个模型中,平均安全通过率仅为 56%——语法几乎完美,安全性不行
- 即使表现最好的模型,安全任务失败率也接近三分之一
研讨会主讲人 Chris Wysopal(Veracode 联合创始人)与 Jim Manico 将讨论"意图式编码"(在生成代码前就给 AI 明确的、框架相关的安全要求)以及 AI-SAST 作为 AI 生成代码的确定性验证层如何纳入发布门禁。报告测试时未使用安全相关提示词,这被认为留给"生成前注入安全要求"的新方法以空间。
「编程与Agent」频道最新
- NTU 研究:harness 好坏取决于模型与任务组合,无通用最优 — jiqizhixin · 2026-10-11
- 别过度复杂化 Agent:本质就是一个循环,难点其实在 evals — alex_verem · 2026-10-11
- 同为约 10 小时:Codex 完成 Cool Spot 复刻,Claude 仅进度 25% — ssh4net · 2026-10-11
- 实测 AMD Strix Halo 本地跑 OpenCode+MCP 管理需求 — julianharris · 2026-10-11
- 开源维护者谈 AI PR:好贡献多来自他项目维护者,须严设门槛 — vboykis · 2026-10-11
- 开发者计划用 VM 让 Agent 全天候运行,打造随身 AI 助手应用 — gnukeith · 2026-10-11