Lobsters | 📄 原文链接 | 2026-08-08 收录

Off-by-1 实验室:AI 生成的安全补丁仍需专家人工审查

来源:1password.com — 2026-08-06

📋 概述

1Password 的新安全研究团队 Off-by-1 发布研究:针对六个近期披露的新颖漏洞,用两个前沿推理模型共生成 6,080 个补丁,完全解决漏洞且不改应用行为的成功率平均仅 26.0%;而未能解决、引入新漏洞或两者兼有的情况平均高达 53.9%。研究指出 AI 生成的补丁常常外观像补丁但内嵌缺陷(F.L.A.W.E.D.)。

🔑 核心要点

💡 金句

安全上的进步过去受限于发现漏洞的速度,如今受限于验证、披露与修补的速度。
← 返回 Lobsters 首页