隨著 Vibe Coding 興起,開發者愈來愈依賴 Claude Code 等 AI 編程工具快速產生程式碼,但生成內容可能夾帶難以察覺的安全缺陷。喬治亞理工學院系統軟體與安全實驗室(SSLab)的研究顯示,AI 輔助開發已成為軟體供應鏈不可忽視的新風險。
截至 2026 年 3 月 20 日,SSLab 已確認至少 74 起 CVE 與 AI 生成程式直接相關,其中 Claude Code 涉及的案例數最多。研究人員警告,現有統計僅涵蓋已被辨識並揭露的漏洞,隨著 AI 編程工具加速普及,實際受影響規模可能遠高於目前數據。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Checkmarx 調查:七成開發者認 AI 程式碼更脆弱,三成仍推漏洞代碼上線
生成式 AI 加速軟體開發,卻也讓程式碼審查與弱點修補面臨更大壓力。資安業者 Checkmarx 於 2026 年調查發現,企業導入 AI 輔助開發後,安全治理未能同步跟上,開發速度與上線時程逐漸凌駕資安把關,擴大供應鏈及正式環境風險。
Checkmarx 2026 年報告顯示,約 70% 開發者認為 AI 產生的程式碼明顯更容易出現漏洞,但受交付期限、修補難度等因素影響,仍有 30% 會把已知含有弱點的代碼推送至正式環境。調查並指出,專案採用 AI 程式碼的比率越高,發生資安事件的機率也隨之上升。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。