Veracode报告:AI生成代码已占企业新增代码约一半,百余款模型平均安全通过率仅56%

作者:Veracode / AGI Hunt 发布时间:2026-10-09 18:43:40 浏览:2
关键字:
Veracode发布2026年GenAI代码安全报告:在已采用AI工具的企业中,AI生成的代码约占全部提交代码的一半,而自2023年以来测试的100多款模型平均安全通过率仅56%。另有调查显示87%的企业仍发生过智能体越权访问数据。

一半代码出自AI之手

安全公司Veracode发布2026年GenAI代码安全报告,对已采用AI编程工具的企业进行统计后发现:AI生成的代码约占这些企业全部提交代码的一半。AI辅助编程从辅助工具变为主力生产力,速度远超安全体系的演进。

通过率仅56%

报告的另一组数据同样扎眼:自2023年以来测试的100多款模型,平均安全通过率仅56%,意味着接近一半的AI生成代码片段存在可被利用的安全缺陷。注入漏洞、越权逻辑和不安全依赖仍是重灾区。

政策齐全,越权照旧

Delinea的配套调查揭示了治理落差:99.7%的受访企业已建立正式的AI访问政策,但87%的企业仍然发生过工具或智能体访问本不该接触数据的情况。规则写在纸上与拦在系统里之间,仍有巨大鸿沟。

安全左移刻不容缓

随着智能体开始自主写码、自主提交、自主部署,传统代码评审的吞吐能力将成为新的瓶颈。业界呼吁将AI生成代码纳入强制静态扫描与运行时防护,并在智能体工作流中植入细粒度权限控制。

阅读原文

本文由AI融业云采集并编辑,仅供学习使用!

本文来自agihunt.info,作者Veracode / AGI Hunt

关于AI融业云:一站式AI应用服务平台,了解创始人 | 联系我们

有问题,请联系客服!http://www.rongyeyun.com/kefu/