你用LLM扫代码漏洞,是在裸奔还是在防御?
原创
我在Hacker News刷到一个帖子,问大家怎么用LLM做代码安全审查。选项列得挺全:自己写prompt、买专业服务、直接用OpenAI和Anthropic、找开源工具。然而,零评论。
说真的,大多数团队的现状大概是"能用就行"——把代码扔给ChatGPT扫一遍有没有SQL注入或XSS,拿到建议就走人。这种做法的天花板太低。真正的代码安全审查需要上下文理解、威胁建模和持续扫描,不是丢一句话就等一个列表返回。
可话说回来,对小团队而言,这或许是目前性价比最高的第一步。
原文:Ask HN: How do you use LLMs to secure your code and services? · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123






