企业安全在代码库规模下的三个失效点(以及现有工具为何无法覆盖)
Three places enterprise security breaks down at codebase scale (and why your current tools don't cover them)
摘要
针对大规模代码库中漏洞修复效率低下的问题,研究分析了AI代码缺乏上下文、检测覆盖存在缺口以及修复周期长(横跨10,000个仓库需数周)等关键瓶颈。相关方法涉及对现有AI修复工具(如基于LLM的agent)的评估,并提出了改进上下文感知与检测覆盖率的策略。
漏洞修复在代码库规模下失效:缺乏上下文的AI代码、检测覆盖缺口,以及横跨10,000个仓库需要数周才能完成的修复。
译自 Sourcegraph · 官方 · 录于 二〇二六年七月十七日