ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

研究揭示OpenAI与Anthropic AI编程工具生成的网站存在安全漏洞

时间:2026-01-14 20:48:32来源:鞭牛士编辑:快讯

AIPress.com.cn报道

1月14日消息,AI安全公司Tenzai发布研究报告,指出OpenAI和Anthropic等公司提供的AI编程工具在生成网站代码时存在系统性安全缺陷。研究发现,这些工具生成的网站在防御跨站脚本攻击(XSS)、SQL注入等常见漏洞方面存在不足,可能导致敏感信息泄露或资金被未经授权转移。

Tenzai在实验中测试了OpenAI的代码生成工具、Anthropic的Claude,以及Cursor、Replit、Devin等平台,结果显示AI生成代码虽然功能性强,但往往忽视安全性,尤其是对新手开发者而言,容易遗漏必要防护措施。

安全专家指出,随着AI工具在企业快速原型开发中的广泛应用,这些漏洞可能被大规模放大。AI模型的训练依赖于历史代码数据,其中包括过时或不安全的编码模式,因此即使是先进工具也可能继承缺陷。

为应对安全风险,Anthropic采取措施限制未经授权的访问,并针对竞争者如xAI进行了访问控制。与此同时,OpenAI也在加强内部防护机制,并增设相关岗位以监控和缓解潜在漏洞。

开发者被建议在使用AI生成代码时采取混合策略:将AI作为创意和模板工具,但对安全关键部分进行人工审查和自动化安全扫描。行业内正在讨论制定针对AI生成代码的安全标准,例如欧盟《人工智能法案》可能要求公开漏洞报告。

Tenzai研究提醒,AI工具的便利性与潜在风险并存,安全意识和监管措施将成为确保AI编码应用可靠性的关键。未来,通过结合安全训练数据、对抗性测试和人机协作,AI生成代码的安全性有望得到改善。(AI普瑞斯编译)

更多热门内容
DeepSeek开源新架构Engram:梁文锋领衔,实习生参与,或推动AGI发展
首先是模型深度与表征分析,DeepSeek团队通过LogitLens分析显示,Engram模型在早期层就能更快地收敛到最终预测结果,因为它通过查表直接获取了静态知识,不需要像传统模型那样通过多层计算来重组基…

2026-01-14

智谱携手华为开源GLM-Image模型 国产算力生态适配迈出关键一步
【CNMO科技消息】1月14日,国内人工智能企业智谱与华为联合宣布,开源新一代图像生成模型GLM-Image。API调用模式下,生成一张图片的成本仅为0.1元,极大降低了企业和开发者使用先进图像生成技术的门槛…

2026-01-14

物理AI时代来临:从智能眼镜到机器人,正悄然改变生活图景
"想想这些传感器、眼镜等等,如果我戴着眼镜,并基于'哦,我在这里看到了什么'而采取行动,立即就会产生大量信息,这也可以帮助机器人,创造出今天新的信息集合,"Saxena说。这些设备可以感知环境并与用户的真实…

2026-01-14

板状天线:技术革新赋能通信网络,多元场景驱动未来智能新发展
在无线通信技术飞速发展的今天,从城市高楼顶部的5G基站到偏远山区的卫星地面站,从智能工厂的自动化产线到车载通信系统,板状天线以其独特的定向辐射特性,成为构建高效、稳定通信网络的核心组件。 (1)远距离通信:在…

2026-01-14