水激石則鳴,人激志則宏。
· ·
全新推出的AI信任指數顯示,AI生成程式碼帶來的安全風險並非無跡可循,而是可依據模型和開發架構進行預測,為安全管理者提供安全擴充AI輔助開發所需的資料
雪梨、波士頓和倫敦--(美國商業資訊)-- AI軟體治理與開發者安全能力提升領域的領導者Secure Code Warrior今日正式推出SCW AI信任指數。這是一個持續演進的AI編碼安全基準體系,能夠隨著新模型的不斷推出持續更新,協助企業深入瞭解並有效管控AI生成程式碼所帶來的安全風險。該指數以澳洲皇家墨爾本理工大學開發的方法論為基礎,由Secure Code Warrior進一步擴充完善,對主流大型語言模型(LLM)生成不安全程式碼的頻率進行了全面的基準評估。研究結果顯示,對於正在大規模推進AI輔助軟體發展的企業而言,這些發現具有重要的現實意義和參考價值。
研究團隊對OpenAI、Anthropic、Google、Alibaba等公司的16款尖端模型生成的1760個完整程式碼庫進行了評估。研究結果顯示,AI生成的程式碼平均每個程式碼庫存在15項已確認的安全性漏洞,其中有4.3項被認定為「嚴重」等級漏洞。
自即日起,企業可藉助SCW AI信任指數,透過以下方式理解和降低AI驅動軟體發展中的風險:
Secure Code Warrior共同創辦人兼執行長Pieter Danhieux表示:「我們測試的每一款AI模型都會呈現出可預測、可重複的安全性漏洞和薄弱環節模式。開發者的行為同樣具有可預測性——他們不會因為某個模型的安全評分而放棄自己偏好的模型。SCW AI信任指數正是為資訊安全長(CISO)及安全負責人打造,旨在協助他們有效管理企業目前正在使用的模型;我們的研究並非為了評選出所謂的『優勝者』,而是透過這些資料提供真正實現AI工具安全治理所需的關鍵洞見,使企業能夠充分體認各模型固有的安全薄弱環節,建立相應的防護機制,並為開發者設計有針對性的學習路徑,從而建構更加現代化的安全體系。AI生成的程式碼理應與人工編寫的程式碼接受同樣嚴格的安全審查,而如今,我們終於擁有了能夠準確辨識風險重點的資料依據。」
Secure Code Warrior的研究顯示,AI生成程式碼帶來的安全風險並非隨機產生,而是具有可測量、可預測的特徵,並在不同AI模型、開發架構及漏洞類型之間呈現出穩定、一致的分佈規律。主要研究發現包括:
SCW AI信任指數進一步深化了Secure Code Warrior的使命,協助企業全面瞭解AI生成程式碼的行為特徵,辨識發生安全風險的環節,並賦能開發者從源頭編寫更加安全的程式碼。透過將AI視覺化洞見、治理能力與自我調整開發者學習相結合,Secure Code Warrior協助企業在不犧牲安全性的前提下,充滿自信地推進AI輔助軟體發展的規模化應用。
如欲查看完整研究報告,請造訪:https://www.securecodewarrior.com/product/ai-trust-index
關於Secure Code Warrior
Secure Code Warrior是AI軟體治理與開發者安全能力提升領域的領導者,協助企業在整個軟體發展生命週期(SDLC)內實現對AI驅動軟體發展的有效管控。憑藉十餘年來深耕開發者安全領域累積的專業經驗,它為企業提供AI視覺化洞見、策略執行與精準化開發者學習體系,在軟體交付生產環境之前有效預防安全性漏洞並提升軟體品質。
免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。