夜勤月
08-12·AI领域创作者
GPT推出网络安全专用模型,亮点在哪?
你敢让AI审自己的代码吗?
很多人一看"网络安全专用模型"就觉得这是安全团队的事,跟普通开发者没关系。我的看法相反:AI把安全审查的门槛降下来了,哪怕你不是安全工程师,也能给自己的代码做个基础体检。上个月我写了个内部用的小脚本,要把一批数据推到服务器。原来这种东西写完我就直接交给同事用,从没想过有没有漏洞。后来我试着把代码贴进ChatGPT,让它"站在攻击者角度找风险",它一下指出两处:一个是把数据库密码写死在代码里,另一个是接口没做输入校验,容易被塞恶意参数。我没全信它。它给的修复建议里有一版太重,我只要了最小改动方案,把密码挪到环境变量,加了一行校验。AI不是替我拍板,是帮我把盲区列出来。这次之后我自己养成个习惯:每次写完小工具,先让AI过一遍安全。它没让我变成安全专家,但至少不再把明文密码发出去。专用模型真正有用的地方,不是多懂黑客,而是让普通人也能用上"第二双眼睛"。
发布于 江西
分享
2
1
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn