1Password 的研究警告称,人工智能在 74% 的情况下未能正确修补软件缺陷

我们可能渴望将人工智能融入网络安全防御的各个领域,但新的研究揭示了为什么我们应该退缩。

来源:ZDNet | 机器人新闻

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • 一项新研究显示了人工智能生成补丁的有效性。
  • 生成的补丁中只有 26% 是实际可用的。
  • 人工智能还没有准备好修补地球,但它可以用于网络防御。
  • 新研究表明,人工智能和大型语言模型 (LLM) 尚未准备好承担创建修复和修补安全漏洞的任务。

    另外:人工智能发现错误的速度比人类修复错误的速度更快:企业安全团队必须如何适应

    1Password 的新安全研究团队 Off-By-1-Labs 于周四发布了一项新研究,探讨了当您让法学硕士自由发挥以生成针对新的复杂漏洞的修复程序时会发生什么。

    人工智能可以大规模发现错误,但它也可以修补它们吗?

    Off-By-1-Labs 首先提出了一个假设:当前沿人工智能模型负责开发软件补丁时,它们将能够产生“相当高的补丁成功率”——大约 67% 的成功率,因为开放源代码和公开披露可能包含在训练这些模型中。

    然而,研究人员可能对结果感到失望,因为它们“比我们假设的要低得多,而且更不均匀”。

    另外:假设人工智能网络安全攻击是未来:43% 的公司已经经历过

    安全团队选取了最近披露的开源软件中六个不太可能被添加到训练集数据中的漏洞来测试 AI 模型的能力。

    该团队强调,这篇题为“Frontier Models' Vulnerability Patches are Most F.L.A.W.E.D. Fix-Like Artifacts With Embedded Defects: Common failure models of LLM- generated security patch”的研究论文并不是为了进行并排的 LLM 比较而设计的。

    相反,它是现代法学硕士能力的概述。尽管如此,Claude 和一位基于 OpenAI 编码代理 Codex 的法学硕士还是参与了这项研究。

    研究的核心漏洞是: