AI生成代码的质量、合规风险及对策.pdf

AI生成代码的质量、合规风险及对策.pdf

  1. 1、本文档共34页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

AI生成代码的质量、合规风险及对策

付红勋|新思·SIG·中国区技术总监

❖AIGC及AIGCode的魅力

目录❖AIGCode的质量、合规风险

CONTENTS❖AIGCode的风险对策

❖AIin「新思SIG·Portfolio」

AIGC及AIGCode的魅力

AIGC的演进

AIGCode

GenAI

依上下文生成新内容

LLM

理解、生成自然语言

NLP

DLNeural

分析、理解

高阶ML(自动提取特征)Networks

自然语言

ML

机器自主学习(无需显式编程)

AI

机器像人一样感知、思考、行动

AIGCode的魅力·效率显著提升

生成式AI将颠覆软件编码,结合开发相关技术,程序员30%的工作可被自动化。

——Gartner,AI技术成熟度曲线,2023

“我需要按优先QECon

级从列表中选AI赋能软件研发提质增效

择项⽬的代码”

质量

本度

AIGCode的质量、合规风险

质量:有报告表明,AIGCode后,代码质量下行明显

GitClear分析了2020-01~2023-12修改的1.53亿行代码,以评估代码质量差异

4年来的代码变更率

4年来的代码变动情况(loc)

质量下降。提交两周内就修改的代码⾏占⽐:可维护性下降。AI总是倾向于做加法:

•2020(3.3%)à2023(7.1%)翻番•新增/复制为主//多出1/3

•预计2024比2021(AIGC前)再翻番•删除/更新/移动为辅

——GitClear,CodingonCopilot:2023年数据表明代码质量面临下行压力

安全:有研究表明,AIGCode并不那么安全

《SecurityWeaknessesofCopilot

GeneratedCodeinGitHub》

(Oct.,2023)

•35.8%包含安全漏洞

•C++代码漏洞最多

•涉及42种CWE;其中11种属于

CWETop25-2022

文档评论(0)

优选文档 + 关注
实名认证
内容提供者

专注于发布优质文档,喜欢的可以关注一下哦~

1亿VIP精品文档

相关文档