资讯

The visibility gap that's smuggling risk into AI code

techradar.com·2026/9/11 09:07:25🔗 原文

📋总体概括

行业数据显示,企业对AI智能体(agentic)生成代码的信任度持续攀升,但对这些代码的实际可见性却严重滞后,形成了一个不断扩大的「可见性鸿沟」。智能体自动生成、修改并部署代码的速度远超人类审查能力,导致安全风险在缺乏透明度的情况下悄然进入企业软件供应链。这一趋势提示企业必须重新审视AI开发流程中的审计、溯源与治理机制,否则信任将跑在风险前面。

关键信息

  • 数据表明企业对智能体(agentic)生成代码的信任度与实际可见性之间差距持续扩大
  • AI智能体代码正在绕过传统审查流程,将安全风险悄悄带入企业软件
  • 信任增长快于可见性建设,企业治理机制明显滞后于AI编码工具的普及速度
  • 缺乏代码溯源与审计能力,意味着企业难以掌握智能体改动代码的真实范围

🔥犀利点评

这个「可见性鸿沟」说穿了就是企业被效率冲昏了头:智能体写代码快,管理层就默认它可靠,把人类审查当成了拖后腿的旧习惯。但信任从来不是安全控制措施——你不看的东西迟早会咬你。等某次供应链攻击溯源到一段没人读过的AI生成代码时,企业才会明白:可见性欠下的债,最后都要用事故来还。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文