微学AI
08-18·AI领域创作者
AI编程走强,技术人何以守住核心价值?
安全通过率三年没涨,这事得重视
MIT今年发了一篇论文,跟踪了4867名开发者,AI工具带来了26%的效率提升。数字很漂亮。但同一时间Veracode的报告说了另一件事,我觉得比效率提升重要得多。安全测试通过率连续三年卡在56%,不管模型怎么升级,这个数字纹丝不动。我自己组里也有类似感受。AI生成的代码跑得通,功能也对,但经常把安全隐患带进来。SQL注入、权限校验遗漏、敏感信息硬编码,这些东西AI不会主动告诉你。Copilot在装了它的仓库里产出了46%的代码,但这些代码的安全质量谁来兜底?没人。这就是技术人的核心价值。AI能写代码,但写不出安全的代码。能跑通功能,但判断不了这行代码上线之后会不会被攻击。做代码审查、设计安全架构、定义防护边界,这些活短期内没有任何模型能替你干。效率提升当然是好事,但如果安全和质量跟不上节奏,欠的债迟早要还。你们团队AI生成的代码有做安全审查吗?评论区聊聊。
发布于 福建
1
评论
未登录
友善发言
image-upload
评论
加载中