AI 生成的代码并不更安全:已追踪 74 个 CVE,实际数量可能高 5-10 倍

Available in: 中文
2026-03-29T19:57:13.006Z·1 min read
佐治亚理工追踪到 74 个 AI 代码 CVE,Claude Code 独占 49 个(11 个严重),实际数量可能高 5-10 倍。AI 代码安全神话正在破灭。

佐治亚理工 SSLab 研究追踪到 74 个确认为 AI 生成代码的 CVE,Claude Code 领先(49 个,11 个严重),GitHub Copilot 15 个。实际数字估计高 5-10 倍。

趋势:2025 年 8 月仅 2 个 Claude Code CVE → 2026 年 3 月 35 个。Claude Code 90 天内向公共仓库添加 307 亿行代码,占 GitHub 公共提交 4%+。

研究者指出:"如果 AI 只对 5 万个漏洞中的 74 个负责,那意味着 AI 代码比人类代码安全几个数量级——这不可能是真的。低数字反映的是检测盲点,而非 AI 代码质量优越。" 乔治城大学此前研究发现约 48% AI 生成代码存在安全漏洞。

↗ Original source · 2026-03-29T00:00:00.000Z
← Previous: Andrew Ng's Context Hub Creates Supply Chain Attack Vector for AI Coding AgentsNext: Meta Lays Off ~700 Employees as It Redirects Billions Toward AI, Plans 20% Workforce Reduction →
Comments0