随您的应用增长而扩大的 AI 代码漏洞 笔记

随您的应用增长而扩大的 AI 代码漏洞

Theori 利用 AI 编码代理构建了 28 款应用程序,并逐一通过其渗透测试平台进行扫描。构建工作由五个模型完成,分别来自 Anthropic 和 OpenAI,涵盖基于规范编写的应用程序、由随意提示生成的应用程序,以及从老旧 PHP 代码库重构的应用程序。团队原本预期会发现各类注入漏洞,包括 SQL 注入、跨站脚本攻击等安全教程中常见的缺陷,但此类问题几乎未显现。模型在……