請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

AI程式碼洪流壓垮審查速度 軟體安全與維護面臨新挑戰

商傳媒

更新於 04月08日00:05 • 發布於 04月08日01:39 • service@sunmedia.tw (商傳媒 SUN MEDIA)
圖/本報AI製圖(示意圖)

商傳媒|責任編輯/綜合外電報導

隨著人工智慧(AI)程式碼生成工具如 Cursor 和 Claude Code 的廣泛應用,軟體開發產業正面臨一項新挑戰:「程式碼洪流」(deluge of code)。這股由AI工具快速產出的大量程式碼,其生成速度已遠超人工審查能力,引發了程式碼品質、安全性及維護上的困境。

矽谷創投 Costanoa Ventures 的顧問 Joe Sullivan 指出,由於AI程式碼生成工具在個人電腦(筆記型電腦)上的運作效率優於企業安全伺服器上的網頁環境,導致更多工程師傾向將公司完整的程式碼下載至筆記型電腦。這種作業模式潛藏著資安風險,一旦筆記型電腦遺失,可能造成嚴重的資料外洩,這是連六個月前都未曾預料到的「危險情況」。

開源專案也深受其擾。數位白板新創 Tldraw 創辦人 Steve Ruiz 於去年秋季發現,貢獻其程式碼基礎的外部開發者行為異常,包括在最後階段中途退出,或無視指示、發布類似垃圾訊息的更新。Ruiz 研判這些異常行為很可能來自 AI 機器人,並於今年一月停止了 Tldraw 的外部存取權限。他表示,若 AI 機器人大量湧入,將危及團隊、社群及專案的聲譽。

為應對此一挑戰,開源專案平台如 GitHub 正在積極尋求解決方案。企業方面,則增加招募資深應用程式安全工程師,以管理 AI 生成程式碼的龐大數量,並找出其中的錯誤與風險。然而,全球資深應用程式安全工程師短缺,即使是美國企業也難以滿足需求。

AI 工具供應商也正加速開發輔助審查的技術。例如,Anthropic 和 OpenAI 已推出基於 AI 的軟體審查代理人。AI 程式碼工具新創 Cursor 更收購了開發程式碼審查機器人的 Graphite 公司,並透過其 Bugbot 提供 AI 程式碼審查服務。Cursor 也整合了 Graphite 的堆疊拉取請求功能(stacked pull request),協助開發者同時處理多項變更,無需等待程式碼審查批准,以提升開發效率。

查看原始文章

更多理財相關文章

01

全民慶通車2/淡海建設利多不只「地標橋」 塞車能解?居民憂:新塞沙崙路

CTWANT
02

台股史上最大尾「聯發科被關」 彭金隆:很多制度需要檢討

TVBS
03

三星家電敗走中國!專家:面對陸家電難以維持品牌溢價 「選擇性聚焦」或著眼美國市場

anue鉅亨網
04

股價11元變500元!他點名「台灣2傳產公司」轉型成功

民視新聞網
05

台股站上四萬點還在漲!法人示警:「1」變數恐釀悲劇

民視新聞網
06

「大散戶時代」來了!外資賣超1兆仍擋不住台股 4大面向揭新勢力崛起

財訊雙週刊
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...