成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員:由 GitHub Copilot 生成的程序中,40% 存在漏洞

安全 漏洞
近日一組研究人員發現,GitHub Copilot 語言模型生成的程序中,大約 40% 存在漏洞,因此很容易受到不法分子的攻擊。

近日一組研究人員發現,GitHub Copilot 語言模型生成的程序中,大約 40% 存在漏洞,因此很容易受到不法分子的攻擊。

[[421076]]

這個人工智能模型目前可以在 Visual Studio Code 中使用,它能依據上下文在編輯器中直接推薦代碼,其目的是被設計用來幫助程序員更快速地完成他們的工作。為了達成這個目標,Copilot 此前已在公開可用的開源代碼上進行了訓練,目前已支持了幾十種編程語言,其中包括 Go、JavaScript、Python、Ruby 和 TypeScript 等。

一個由五名研究人員組成的研究小組為 Copilot 創建了 89 個不同的場景,并生成了 1692 個程序。通過嚴格而詳細的科學分析,研究人員最終得出「大約 40% 的程序包含可以被攻擊者利用的錯誤或設計缺陷」。

研究人員表示:

由于 Copilot 是利用 GitHub 上提供的開源代碼進行訓練的,我們推斷,代碼安全質量的變化取決于社區提供的代碼。也就是說,如果某些錯誤在開源代碼庫中更常見更顯著,這些錯誤也將更容易地被 Copilot 所生成。

換句話說,之所以會有這個高的比例,是因為人工智能本身就是在具有漏洞的代碼上進行訓練的。用大家更容易理解話來表達,就有點“種瓜得瓜,種豆得豆”的意思。

通過此次研究發現,Copilot 最常遇到的錯誤包括越界寫入和讀取、跨站腳本、操作系統命令注入、不適當的輸入驗證、SQL 注入、UAF、路徑遍歷、不受限制的文件上傳、缺少認證等等。

此次研究表明,雖然 Copilot 能在一定程度上幫助開發者更快地構建代碼,但很明顯,開發者在使用該工具時應該保持警惕。因此建議開發者在使用過程中引入其他安全工具來降低產生安全漏洞的可能。

 

責任編輯:趙寧寧 來源: 開源資訊
相關推薦

2021-09-02 07:35:57

微軟GitHub Copi漏洞

2012-02-16 08:27:14

安全漏洞RSA算法

2020-08-12 08:08:02

安全漏洞數據

2024-08-12 18:18:07

2023-06-27 09:12:34

2011-10-28 09:03:39

2011-10-28 10:17:11

2013-01-23 09:34:32

2021-09-07 09:40:39

漏洞網絡安全代碼

2010-04-19 10:32:07

2023-06-09 15:54:27

2014-12-25 09:51:32

2022-01-06 11:10:01

漏洞網絡安全網絡攻擊

2009-02-19 16:33:31

2023-07-07 15:44:12

漏洞網絡安全

2022-05-17 15:10:30

安全漏洞iPhone

2009-11-17 09:14:12

2014-11-07 10:37:57

2022-10-09 11:03:46

漏洞宜家智能燈泡

2011-08-23 13:37:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女露尿口视频 | 丝袜美腿一区二区三区动态图 | 日韩色在线 | 国产成人免费视频网站视频社区 | 91亚洲国产成人精品一区二三 | 欧美黄色一区 | 午夜精品福利视频 | 九九99靖品| 亚洲一区免费在线 | 免费h在线 | 九九伊人sl水蜜桃色推荐 | 亚洲综合无码一区二区 | 日本不卡高清视频 | 欧美精品在线观看 | 在线欧美视频 | 免费在线观看av网址 | 亚洲一区二区久久 | 91精品久久久久久久久久 | 欧美精品一区二区在线观看 | 天天天堂 | 欧美日韩在线观看一区二区三区 | 日韩欧美久久 | 日韩欧美三级电影在线观看 | 精品99久久久久久 | www.精品国产 | 精品网站999www | 亚洲欧美国产精品久久 | 欧美日韩黄| 精品乱码一区二区三四区视频 | 天天干,夜夜操 | 日韩一级黄色毛片 | 成人av一区二区亚洲精 | 成人在线免费观看视频 | 免费的av | 久久蜜桃资源一区二区老牛 | 本道综合精品 | 国产精品久久a | 成人不卡 | 亚洲一区国产 | 欧美色综合天天久久综合精品 | 91久久久久久久久 |