一半代码出自AI之手
安全公司Veracode发布2026年GenAI代码安全报告,对已采用AI编程工具的企业进行统计后发现:AI生成的代码约占这些企业全部提交代码的一半。AI辅助编程从辅助工具变为主力生产力,速度远超安全体系的演进。
通过率仅56%
报告的另一组数据同样扎眼:自2023年以来测试的100多款模型,平均安全通过率仅56%,意味着接近一半的AI生成代码片段存在可被利用的安全缺陷。注入漏洞、越权逻辑和不安全依赖仍是重灾区。
政策齐全,越权照旧
Delinea的配套调查揭示了治理落差:99.7%的受访企业已建立正式的AI访问政策,但87%的企业仍然发生过工具或智能体访问本不该接触数据的情况。规则写在纸上与拦在系统里之间,仍有巨大鸿沟。
安全左移刻不容缓
随着智能体开始自主写码、自主提交、自主部署,传统代码评审的吞吐能力将成为新的瓶颈。业界呼吁将AI生成代码纳入强制静态扫描与运行时防护,并在智能体工作流中植入细粒度权限控制。
