GPT-3检测到213个安全漏洞……或者并没有

GPT-3在代码漏洞检测中存在误报问题。尽管Chris Koch的文章声称GPT-3在单一代码库中发现213个安全漏洞,但实际测试显示其表现并不理想。GPT-3在某些情况下错误标记了未初始化的内存访问和缓冲区溢出等问题,甚至忽略了更严重的代码缺陷。例如,GPT-3未能检测到重复释放内存和已释放缓冲区的写入错误。相比之下,传统静态分析工具如PVS-Studio更为可靠,已在开源项目中发现了超过15,000个错误。GPT-3的漏洞检测能力仍需改进。

阅读 57
0 条评论