AIコードの脆弱性は、アプリと共に成長します ノート

AIコードの脆弱性は、アプリと共に成長します

TheoriはAIコーディングエージェントで28個のアプリを構築し、それらをすべてペンテストプラットフォームでスキャンしました。5つのモデルが構築を担当し、AnthropicとOpenAIに分かれ、仕様に基づいて書かれたアプリ、カジュアルなプロンプトから寄せ集められたアプリ、古いPHPコードベースから書き直されたアプリにまたがりました。チームはあらゆる場所にインジェクションが発生すると予想していました。SQLインジェクション、クロスサイトスクリプティング、セキュリティチュートリアルに満ちているバグ。それらはほとんど現れませんでした。モデルはプリペアドステートメントとORMに手を伸ばしました…