当前位置: 首页 > news >正文

安全扫描器漏检97%的AI生成后门:现代开发流程的隐形危机

会员专属故事:你的安全扫描器漏检了97%的AI生成后门

作者:Ahmed Abdelmenem
阅读时间:8分钟·3天前
72次收听分享

研究表明,即使是专门的检测工具也会失效——每一个开发冲刺都将脆弱的代码交付到了生产环境。

(按回车键或点击查看完整尺寸图片,图片由作者制作)

根据2025年发布的受控测试结果,安全扫描器仅检测到了约3%的AI生成后门。不是26%,也不是64%。不到3%——这意味着97%的架构性漏洞穿过了那些专门设计用于捕获它们的专用检测工具。组织将每一个漏洞都交付到了生产环境。

无人测量的检测失败

孙等人于2025年发表的研究,测试了专门的后门检测工具对神经代码模型的识别效果。方法很简单:使用AI生成嵌入了后门的代码,然后测量有多少检测系统能够识别它们。在没有任何检测的情况下的基线攻击成功率:约99.8%。在主动使用专门的后门检测工具进行扫描的情况下:仍有约97.4%的攻击成功。

因此,检测仅将攻击减少了不到3%。

情况不妙。

而这些已经是表现最佳的工具了。这些不是通用的恶意软件扫描器或标准的代码审查流程。孙等人测试的是专门构建的后门检测系统——这些工具设计之初只有一个任务:捕获神经代码模型输出中的隐藏漏洞。这项研究……
CSD0tFqvECLokhw9aBeRqkqkKvWKyzkfsOh79XfSO7h6u1Zdej7OpYzZKCvjF1NA3rYiNLq5QkZia//yqUyHZkYd19GRFY7y+hBaqZ/xELcg7pG4EA5J/JuIzJX1TIiCZ9aTueSD19SCT9sbE3RbGQ==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.jsqmd.com/news/248800/

相关文章:

  • 智能合约重入攻击防护验证:测试从业者的全面指南
  • 无人机群控系统抗干扰测试技术白皮书
  • 数字人民币双离线支付技术原理与测试挑战
  • 基于stm32的数控线性稳压电源,恒压恒流电源资料。 极具学习和设计参考价值,已验证,资料包括...
  • 全息通信媒体流同步性测试:方法与最佳实践
  • 当然这个表格不是我整理的,数据来源于网络,大家仅供参考,拿出来跟大家分享的目的也是跟大家一起交流讨论一下,毕竟每个人的背景和经历都不太一样,对于“难”字的定义肯定也有着不同的维度,大家也可以说出你心1
  • 我的7年C4D路:从鼠标磨模型到四酷网救急
  • django-flask基于python的城中村民宿租赁管理系统
  • Kbuild:Linux内核构建系统的深度剖析
  • django-flask基于python的城市宠物医院管理系统的设计与实现
  • 航天器结构数字孪生 + AI:极端环境下应力应变实时仿真技术
  • 救命神器9个AI论文软件,MBA毕业论文轻松搞定!
  • JSP网页中如何编写支持秒传的大文件上传示例?
  • 实战|Dify 零代码智能体开发:从需求设计到落地部署全流程
  • 全网最全本科生AI论文平台TOP9:开题报告文献综述测评
  • 多端电商系统源码,一站式解决全平台商城搭建
  • SVM:小样本高维数据的分类利器
  • 一流名校的硬核温柔—郑州四中以8大心理活动室
  • AI优化服务公司全面盘点与对比分析
  • AI搜索优化服务对比:技术、模式与实际效果解析
  • 销售易/金蝶云星空如何自动同步订单?告别手工重复录入的集成方案
  • 集成学习:机器学习中的群体智慧
  • 迁移学习:AI时代的智慧复用术
  • 替代CentOS的轻量稳定服务器系统有哪些?推荐Rocky Linux还是AlmaLinux?
  • CentOS停更后,生产环境推荐用哪个Linux服务器发行版?
  • 导师推荐10个AI论文软件,助继续教育学生轻松完成论文!
  • 云服务器使用Linux系统相比Windows Server有哪些优势和适用场景?
  • Ubuntu基于Debian,为什么更多人选择Ubuntu而不是Debian?
  • 学长亲荐!8款AI论文软件测评,本科生写毕业论文必备
  • AI一周热门咨询:CES 2026:物理AI引爆拉斯维加斯,人形机器人与“真实世界智能”成为年度主角