TGViewer
GitHub开源观察|开源项目·热门仓库·开发者 GitHub开源观察|开源项目·热门仓库·开发者 @githubtrendinghub · 669 subscribers
Post #663 10
AI 编辑器为何总写出不安全代码

一篇来自 SafeWeave 博客的分析文章指出,AI 编程助手(如 Cursor)生成不安全代码的根源,并非模型缺乏安全知识,而是其训练数据主要来自教程和问答网站,而非经过安全审查的生产代码。这些教学代码为了可读性,通常会刻意省略安全控制。

作者用一个实验验证了这一点:让 Cursor 为一个 Express API 添加搜索端点,它生成了存在 SQL 注入漏洞的代码;但把这段代码原样粘贴回去询问是否安全,模型却能准确指出问题并给出参数化查询的修复方案。这说明模型"知道"安全写法,但生成代码时却走了另一条路径。

教程代码在传播过程中,作者附带的"生产环境请勿这样做"等警告往往被丢弃,只有代码片段被大量复制。这导致训练语料中不安全代码模式占绝对多数,而安全警告却很少见。提示模型"写安全代码"只能影响明确提到的模式,无法覆盖所有细节,且随着对话变长,默认行为会重新占据主导。


文章建议,不要依赖模型自我审查,而应使用独立的确定性工具(如 semgrep、gitleaks)或 pre-commit 钩子来检查生成代码。这类工具不依赖模型的"直觉",能系统性地发现教程式默认写法产生的问题。作者也提到其开发的 SafeWeave 可作为 MCP 服务器接入 Cursor 和 Claude Code 进行代码检查。

#GitHub #开源 #AI编程 #Cursor #代码安全 #SQL注入 #DevSecOps
@GitHubTrendingHub
More from @githubtrendinghub
  1. Sep 30, 2026WSL Containers:在 Windows 里原生跑 Linux 容器 微软把 WSL 容器(WSLC)从公开预览转为正式可用,开发者不必再装独立工具,就能在 WSL 环境里…
  2. Sep 30, 2026DBX:25 MB 的跨平台数据库客户端 轻量级跨平台数据库管理工具,支持 MySQL、PostgreSQL、SQLite、Redis、MongoDB、达梦等 100+ 数据库,提…
  3. Sep 30, 2026Openship:自带 CI/CD 的自托管部署平台 指向一个仓库,它自动完成构建、发布、路由和 TLS 终结,省掉自己搭部署流水线的麻烦。适合想把应用部署到自己服务器或云上的开发…
  4. Sep 30, 2026ReClip:自托管的视频音频下载器,带网页界面 粘贴链接就能把 YouTube、TikTok、Instagram、Twitter/X 等 1000+ 站点的视频存成 MP4 或…
  5. Sep 30, 2026OpenShell:给自主 AI Agent 用的安全私有运行时 NVIDIA 开源,让 Agent 能读文件、装包、调 API、用凭证,但不会拿到你数据、密钥和网络的完全访问权。…
  6. Sep 29, 2026openSUSE Leap 16.1:不可变模式并入主安装器 openSUSE 把不可变系统并入 Leap 主安装器,Leap Micro 不再单独发版,6.3 和 7.0 取消。…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →