1Password 的 Off-by-1 Labs 的一项新研究显示,超过一半的 AI 生成的安全补丁未能充分修复漏洞。研究人员测试了 OpenAI 的 ChatGPT-5.5 和 Anthropic 的 Opus 4.8 在六个近期 CVE 上的表现,发现 53.9% 的生成补丁存在缺陷,要么未能解决问题,要么引入了新问题,要么容易受到特定攻击。研究表明,AI 模型更擅长进行模式匹配以生成类似修复的输出,而不是进行真正的推理以进行验证,并且不正确的指导会显著降低补丁质量。 AI
影响 强调了对 AI 生成代码进行健全验证流程的关键需求,尤其是在安全敏感的应用中。
排序理由 安全研究团队发布的关于 AI 生成代码补丁有效性的研究。[lever_c_demoted from research: ic=1 ai=1.0]
- 1Password
- Anthropic
- Cursor
- CVE-2026-22738
- CVE-2026-31431
- CVE-2026-34197
- CVE-2026-45185
- CVE-2026-8512
- GHSA-wpqr-6v78-jr5g
- Off-by-1 Labs
- OpenAI
- Opus 4.8
- The Register
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →