Cloudsmith最新报告显示,AI生成代码在开发者中的使用率显著上升,42%的代码由AI生成,其中3.6%完全由机器完成。GitHub 2024年调查也证实,全球超97%的开发者使用过AI编码工具,且多数企业对此持支持态度。
然而,快速生成的代码背后潜藏安全隐患。79.2%的开发者担心AI会加剧开源恶意软件威胁,30%认为风险将“显著上升”。更严峻的是,三分之一的开发者未全面审核AI代码,导致大量未经验证的代码流入生产环境,放大供应链漏洞。
报告呼吁通过“智能访问控制”和“端到端可见性”强化管理,建议采用自动化政策标记高风险AI制品,并通过溯源机制区分人机代码,以应对代码完整性与依赖管理等传统风险的升级。