09:46官方账号arXiv cs.LG@Ishpuneet Singh, Shreyas Mahajan, Gurjot Singh, Maninder Singh一项研究评估了5款AI编码助手(如GitHub Copilot、Amazon CodeWhisperer等)在生成认证代码时的安全性,采用静态代码分析加动态渗透测试的双模态评估框架,并映射到NIST SP 800-63B标准。结果发现,基础或通用安全提示下生成的代码普遍缺少暴力破解防护、会话管理和密码处理等关键保护。即使给出一次性NIST提示,合规性虽有提升但仍结构不足。只有通过迭代重提示(Reprompting)迫使模型进行上下文自审计,才能实现完整的深度防御安全架构。研究证实当前AI编码助手无法默认生成安全代码,企业需从一次性提示转向持续、标准驱动的验证流程。论文LLMAI安全代码生成推荐理由:想了解AI写代码到底安不安全?这篇论文用具体基准和测试告诉你,目前主流的编码助手都靠不住,必须用迭代重提示才能堵上漏洞。原文稍后读已读值得跟进有用关注 LLM