摘要 Hacker News 上一项讨论指出,AI 编程助手(如 GitHub Copilot、Cursor 等)在生成代码时,可能意外引入存在已知漏洞的依赖包。由于这些工具的训练数据包含大量开源代码,其中不乏过时或已弃用的库版本,导致生成的代码可能包含安全风险。 这一问题引发了对 AI 辅助编程安全性的广泛讨论:开发者是否应该对 AI 生成的每一行代码进行安全审查?是否需要专门的工具链来检测 AI 引入的供应链风险? 原文链接 AI coding agents accidentally introduced vulnerable dependencies 标签 全球情报