分享好友 资讯首页 频道列表

Secure Code Warrior研究发现:AI生成代码平均为每个代码库引入15项安全漏洞

2026-07-23 09:5212220

全新推出的AI Trust Index显示,AI生成代码带来的安全风险并非无迹可循,而是可依据所采用的AI模型和开发框架进行预测,为安全管理者提供可靠的数据洞察,助力企业安全、稳健地实现AI辅助软件开发的规模化应用

悉尼、波士顿和伦敦--(美国商业资讯)--作为AI软件治理与开发者安全能力提升领域的领导者,Secure Code Warrior今日正式发布SCW AI Trust Index。这是一个可持续演进的AI编码安全基准体系,能够随着新模型的不断推出持续更新,帮助企业深入了解并有效管控AI生成代码所引入的安全风险。该指数基于澳大利亚皇家墨尔本理工大学(RMIT University)开发的方法论,由Secure Code Warrior进一步拓展完善,对主流大型语言模型(LLM)生成不安全代码的频率进行了全面的基准评估。研究结果表明,对于正在大规模推进AI辅助软件开发的企业而言,这些发现具有重要的现实意义和参考价值。

研究团队对OpenAI、Anthropic、Google、阿里巴巴等公司的16款前沿大语言模型生成的1,760个完整代码库进行了评估。研究结果显示,AI生成的代码平均每个代码库存在15项已确认的安全漏洞,其中平均有4.3项被认定为“严重”级别漏洞。

随着开发者持续将代码生成任务交由前沿大语言模型(LLM)完成,安全负责人亟需了解开发者在使用AI生成代码时所承接的安全风险,以及这些风险是否会因所采用的模型、开发框架或二者的组合而有所不同。SCW AI Trust Index首次以实证数据对AI生成代码的安全性进行量化评估,建立了一套能够随着新模型不断问世而持续更新的动态安全基准体系,而非停留于一次性的静态评估。

自即日起,企业可借助SCW AI Trust Index更深入地识别并有效管控AI驱动软件开发中的安全风险,具体包括:

Secure Code Warrior联合创始人兼首席执行官Pieter Danhieux表示:“我们测试的每一款AI模型都会呈现出可预测、可重复的安全漏洞和薄弱环节。开发者的行为同样具有可预测性——他们不会因为某个模型的安全评分而放弃自己偏好的模型。SCW AI Trust Index正是为首席信息安全官(CISO)及安全负责人打造,旨在帮助他们有效管理企业当前正在使用的AI模型。我们的研究并非为了评选出所谓的‘优胜者’,而是通过这些数据提供真正实现AI工具安全治理所需的关键洞察,使企业能够充分认识各模型固有的安全短板,建立相应的安全防护机制,并为开发者设计有针对性的安全学习路径,从而构建更加现代化的安全体系。AI生成的代码理应与人工编写的代码接受同样严格的安全审查,而如今,我们终于拥有了能够准确识别风险重点的数据依据。”

Secure Code Warrior的研究表明,AI生成代码带来的安全风险并非随机产生,而是具有可测量、可预测的特征,并在不同AI模型、开发框架及漏洞类型之间呈现出稳定、一致的分布规律。主要研究发现包括:

SCW AI Trust Index进一步深化了Secure Code Warrior的使命,帮助企业全面了解AI生成代码的行为特征,识别安全风险的引入环节,并赋能开发者从源头编写更加安全的代码。通过将AI可视化洞察、治理能力与自适应开发者学习相结合,Secure Code Warrior帮助企业在不牺牲安全性的前提下,安全、稳健地推进AI辅助软件开发的规模化应用。

如需查看完整研究报告,请访问:https://www.securecodewarrior.com/product/ai-trust-index

关于Secure Code Warrior

Secure Code Warrior是AI软件治理与开发者安全能力提升领域的领导者,帮助企业在整个软件开发生命周期(SDLC)内实现对AI驱动软件开发的有效治理。依托十余年来深耕开发者安全领域积累的专业经验,Secure Code Warrior为企业提供AI可视化洞察、策略执行与精准化开发者学习体系,在软件交付生产环境之前有效预防安全漏洞、提升软件质量。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

在 businesswire.com 上查看源版本新闻稿: https://www.businesswire.com/news/home/20260721635534/zh-CN/

CONTACT:

Andrea Brusig
andrea.brusig@w2comm.com

反对 0
举报 0
收藏 0
打赏 0
评论 0
BitGo與OTC Markets Group將攜手合作,致力於為超過150家註冊經紀交易商提供數位資產交易服務
紐約--(美國商業資訊)--數位資產基礎架構公司BitGo Holdings, Inc. (NYSE: BTGO) (“BitGo”)旗下子公司、美國貨幣監理署(OCC)特許數位資產信託銀行BitGo Bank and Trust, National Association (“BitGo Bank & Trust”)與受監管市場營運商OTC Markets Group (OTCQX: OTCM)今日宣布,雙方有意建立策略聯盟。該聯盟旨...

0评论2026-07-241393

Yubico推出YubiKey 5.8,將Passkey的應用從可信身分認證擴充至可信授權驗證
YubiKey 5.8將硬體級安全保障從身分認證進一步延伸至數位簽章、數位錢包、支付以及代理式審核工作流程等新興應用場景 斯德哥爾摩、加州聖塔克拉拉和新加坡--(美國商業資訊)-- Yubico (NASDAQ STOCKHOLM: YUBICO)是防釣魚身分認證技術的先驅,以及首款通行金鑰YubiKey的締造者。公司今日宣布YubiKey 5.8正式全面上市。此次發表代表通行金鑰的角色實現重要擴展——從提供安全身分認證,進一步延伸至支援可驗證的硬體級授權驗證。全新韌體...

0评论2026-07-241761

Secure Code Warrior研究發現:AI生成程式碼平均為每個程式碼庫引進15項安全性漏洞
全新推出的AI信任指數顯示,AI生成程式碼帶來的安全風險並非無跡可循,而是可依據模型和開發架構進行預測,為安全管理者提供安全擴充AI輔助開發所需的資料 雪梨、波士頓和倫敦--(美國商業資訊)-- AI軟體治理與開發者安全能力提升領域的領導者Secure Code Warrior今日正式推出SCW AI信任指數。這是一個持續演進的AI編碼安全基準體系,能夠隨著新模型的不斷推出持續更新,協助企業深入瞭解並有效管控AI生成程式碼所帶來的安全風險。該指數以澳洲皇家墨爾本理工大學開發的方法論為基礎,由S...

0评论2026-07-241621

StructureCraft借助NetApp扩展数据驱动的设计
这家结构工程公司实现了数据基础设施的现代化以支持全球协作 加州圣何塞--(美国商业资讯)--智能数据基础设施公司NetApp® (NASDAQ: NTAP)今日宣布,StructureCraft现已采用NetApp来实现现代化并打造AI就绪的数据基础设施。StructureCraft是一家屡获殊荣的全球结构工程与建筑公司,以其复杂的木结构和混合结构建筑而闻名。新基础设施使该公司的员工能够在全球范围内开展协作、存储和管理大规模设计工作负载,并在一个可扩展的集中式平台上利用AI驱动的工具。...

0评论2026-07-241926

Accertify与Liminal发布首份实证研究,证明欺诈与网络安全融合行之有效,并定义了正确的实施路径
一项针对250位高层领导的新研究确定了四种组织行为,这些行为与孤岛式组织相比拥有3.4倍的绩效优势 伊利诺伊州艾塔斯卡--(美国商业资讯)-- Accertify是一家领先的欺诈决策服务提供商,其Predictive Yes平台使商家能够接纳更多优质客户、获得更多收入并实现更多增长。该公司今日发布了《融合红利:量化欺诈与网络安全融合的实际价值》(The Convergence Dividend: Quantifying What Fraud-Cyber Convergence Actually...

0评论2026-07-241985

Galderma Reports Record First Half 2026 Net Sales of 3.134 Billion USD and 24.6% Year-on-Year Growth at Constant Currency, Raises Net Sales Guidance for the Full Year
Ad hoc announcement pursuant to Art. 53 LR ZUG, Switzerland--(BUSINESS WIRE)--Galderma Group AG (SIX: GALD), the pure-play dermatology category leader, today announced its financial results for the first half of 2026. Net s...

0评论2026-07-241781

Freedom Holding Corp. Works With Ant International’s Antom to Simplify Online Shopping From China for Kazakhstan Consumers
Freedom Bank SuperApp to be promoted as a payment option on China’s leading e-commerce platforms through Antom ALMATY, Kazakhstan & SHANGHAI--(BUSINESS WIRE)--On July 16, 2026, during a meeting between Timur Turlov, CEO of Freedom Ho...

0评论2026-07-241188

NIQ与Circle K将全球数据分析合作扩展至超过12个国家
扩展协议使Circle K各业务部门能够加快在北美和欧洲地区做出更明智的商品陈列、定价和运营决策 芝加哥--(美国商业资讯)--领先的消费者情报公司NielsenIQ(NYSE:NIQ)与Circle K今日宣布达成一项为期多年的全球合作协议,覆盖北美和欧洲超过12个国家。此次合作将整合NIQ的全球规模、基于人工智能的分析能力以及深入的本地市场情报,助力Circle K优化决策流程、加速业务增长,并在其不断扩展的全球业务版图中提供一流的客户体验。 在竞争日益激烈且瞬息万变的零售环境中,此次...

0评论2026-07-241809

Vultr携手AMD支持剑桥大学TESSERA人工智能项目,加快推进全球环境监测
剑桥大学能源与环境研究团队依托由AMD Instinct MI325X GPU驱动的Vultr云端GPU基础设施,部署行星尺度基础模型 英国剑桥--(美国商业资讯)-- Vultr——全球最大的私有云基础设施公司——与高性能计算及人工智能计算领域领导者AMD今日联合宣布,支持剑桥大学能源与环境研究团队开发TESSERA。这一具有开创意义的人工智能基础模型旨在以空前的规模开展全球环境变化监测,为国际环境监测能力带来新的突破。 Vultr将提供基...

0评论2026-07-241112

Airship推出成果保障计划,并发布委托研究:综合样本企业实现476%的投资回报率
Airship推出全新成果保障计划*;同时发布一项委托开展的研究,量化展示综合样本企业如何摆脱“虚荣指标”的束缚,实现730万美元业务价值 美国旧金山--(美国商业资讯)--作为移动优先客户体验平台的领导者,Airship今日宣布推出Airship成果保障计划,承诺帮助新客户实现预先设定的业务成果。与此同时,公司还发布了另一项由Airship委托、Forrester Consulting于2026年7月开展的总体经济影响™(Total Economic Impact™,...

0评论2026-07-241105