Help Net Security 中文 关注 随您的应用增长而扩大的 AI 代码漏洞 Theori 利用 AI 编码代理构建了 28 款应用程序,并逐一通过其渗透测试平台进行扫描。构建工作由五个模型完成,分别来自 Anthropic 和 OpenAI,涵盖基于规范编写的应用程序、由随意提示生成的应用程序,以及从老旧 PHP 代码库重构的应用程序。团队原本预期会发现各类注入漏洞,包括 SQL 注入、跨站脚本攻击等安全教程中常见的缺陷,但此类问题几乎未显现。模型在…… Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app The AI code vulnerabilities that grow with your app helpnetsecurity.com