论文
LLM生成代码的安全性:比较分析
Security of LLM-generated Code: A Comparative Analysis
摘要
大多数软件开发人员在开发过程中使用或计划使用人工智能 (AI) 工具。他们的首要原因包括提高生产力和加快学习速度。事实上,大语言模型 (LLM) 生成的代码目前正在生产中,包括在大型科技公司中。然而,人们对使用人工智能工具生成代码相关的风险表示担忧。在本文中,我们重点关注软件安全风险。我们凭经验评估了七个流行的 LLM 生成的代码的安全性。我们在以前的工作基础上模仿开发人员使用 LLM 生成代码时的行为。我们的结果表明,我们评估的所有七个 LLM 都会生成包含漏洞的代码,其中大多数漏洞都是严重或高严重性的。