实体
Off-by-1 Labs
Off-by-1 Labs
PulseAugur coverage of Off-by-1 Labs — every cluster mentioning Off-by-1 Labs across labs, papers, and developer communities, ranked by signal.
总计 · 30天
3
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
-
AI 在查找漏洞方面表现出色,但在安全代码生成方面遇到困难
AI 模型在识别零日漏洞方面展现出潜力,但它们在可靠生成安全代码方面仍面临挑战。虽然 AI 可以协助查找安全缺陷,但其当前能力尚不能持续生成符合安全最佳实践的代码。
-
研究发现,AI 生成的安全补丁超半数失败
1Password 的 Off-by-1 Labs 的一项新研究显示,超过一半的 AI 生成的安全补丁未能充分修复漏洞。研究人员测试了 OpenAI 的 ChatGPT-5.5 和 Anthropic 的 Opus 4.8 在六个近期 CVE 上的表现,发现 53.9% 的生成补丁存在缺陷,要么未能解决问题,要么引入了新问题,要么容易受到特定攻击。研究表明,AI 模型更擅长进行模式匹配以生成类似修复的输出,而不是进行真正的推理以进行验…
-
研究发现:AI 生成的漏洞补丁需要人工审核
Off-by-1 Labs 的一项研究,由 1Password 重点介绍,表明 AI 生成的漏洞补丁尚未达到可直接部署的可靠性水平。他们的研究发现,大型语言模型仅在 26% 的情况下能成功创建不改变应用程序行为的补丁。这表明人工监督对于验证 AI 生成的代码修复仍然至关重要。