研究人员发现本地编码LLM中存在一个重大的安全风险,即模型会产生包名幻觉,从而可能导致被称为“Slopsquatting”的供应链攻击。一个提议的两层检测系统,结合了PyPI存在性检查和随机森林分类器,旨在缓解此问题。该系统集成到一个LangGraph状态机中,该状态机可以在更高温度下重试生成或切换到备用模型。用户研究表明,用户对所提出的解决方案感到满意,并有很高的采用意愿。 AI
影响 缓解了LLM代码生成带来的供应链风险,提高了软件开发管道的安全性。
排序理由 该集群包含一篇学术论文,详细介绍了一种检测LLM生成代码中安全风险的新方法。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →