ows|TrickBot恶意软件团伙成员在韩被捕( 二 )
原来,为了对Copilot的实际价值做出量化,研究人员创建了89个测试场景,编写出了1600多个程序,以考查其代码建议质量。然而经过全面审查,研究人员发现其中近四成存在安全漏洞。
文章插图
【 ows|TrickBot恶意软件团伙成员在韩被捕】由于Copilot的学习对象一直是GitHub 代码库中公开发布的可用代码,因此研究人员推测这些安全漏洞的出现,也许是系统在模仿现存的代码bug。除此之外,研究人员还指出,除了可能继承训练数据当中的bug之外,Copilot 还无法分辨训练数据的新旧程度。
有没有点本想实现“人工智能”,实操起来却成了“人工智障”的味道。在经过这一番研究后,相关研究人员也提醒广大开发者,如果使用Copilot作为辅助手段,硬提高警惕。并指出,理想情况下Copilot 还应在训练和生成期间匹配适当的安全工具,最大程度减少在代码中引入安全漏洞的风险。
只想说,理想很丰满,现实很骨感。
推荐阅读
- OS|一家酒店遭勒索软件攻击,酒店随后将 Windows 电脑切换成 Chrome OS
- 治理|B站治理恶意表达低俗类词语,多次违反账号将被封禁
- 违规|微博:清理违规昵称40余万个,处置各类恶意营销账号近50万个
- 情报|安全威胁情报周报
- 恶意|快手:打击恶意炒作、审丑卖惨、不良PK等行为
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- 漏洞|警钟|恶意刷单骗取补贴“羊毛党”被判刑罚
- m臭名昭著的恶意软件joker感染超50万台安卓用户
- B站|B站:部分女性UP主被恶意PS,已启动专项维权行动
- 女性|B站:部分女性 UP 主被恶意 PS,已启动专项维权行动