自动化代码审计工具-ChatGPT-codeReview

今天体验了一下自动化审计工具-ChatGPT-CodeReview。https://github.com/anc95/ChatGPT-CodeReview/blob/main/README.zh-CN.md

首先说一下体验感,不太行。只能作为一个编程基本代码补充工具,在安全这块的功能不太突出。

缺点:

  1. 它是一个文件一个文件检查。文件数太多就会耗费很多次chatgpt查询额度,我的免费额度就用完了。不具备文件与文件之间的上下文功能,我是一个安全人员,作为一个安全人员,很多漏洞可能需要跟踪好几个文件。

  2. 很多漏洞如xss还有逻辑漏洞和一些配置导致的漏洞,它还无法找到。可能是关于代码安全还有网络安全方面训练数据集不够

  3. 使用必须是pull request形式。

  4. 而且使用起来要注意泄密,你无法保证它不会拿你上传的代码去训练

  5. 生成的反馈,还是需要人工去大量筛查


优点

对于编程人员来说,非常基础非常明显的漏洞它还是可以给出提示。可以让编码更规范,减少低层次明显的漏洞。更多的是提示作用。

总结:它离取代安全人员还有一段距离。需要进行大量训练,但是低端工作还是很可能被取代

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/17672.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ChatGPT爆火的时代,教育的路怎么选?

最近热门的一个话题就是ChatGPT,那么你知道ChatGPT是什么吗?它有多强大?对教育带来了多大的影响呢? ChatGPT是由人工智能研究实验室OpenAI在2022年11月30日发布的全新聊天机器人模型。它的强大不止于搜索引擎,可以搜索…

在教育领域中使用ChatGPT有哪些优点?

人工智能在教育领域的应用正在迅速增加。OpenAI于2022年11月开发的聊天机器人ChatGPT在全球范围内广受欢迎。 由于其受欢迎程度以及生成类似人类问题的回答的能力,ChatGPT正在成为许多学习者和教育工作者值得信赖的伴侣。然而,与任何新兴技术一样&#x…

二月券商金工精选

✦研报目录✦ ✦简述✦ 按发布时间排序 中信期货 组合优化专题(一):截面回归与因子正交的二重奏——【中信期货金融工程】 发布日期:2023-02-01 关键词:期货、截面回归、因子正交 主要内容:本报告处理“…

LCHub:网易数帆汪源:低代码仍然被“误会”,市场明年会迎拐点

LCHub:2023年四月底,在北京见到网易副总裁、网易杭州研究院执行院长、网易数帆总经理汪源,他展现出对于低代码、生成式AI技术非常开放的分享状态。汪源是网易杭州研究院执行院长,他负责的研究院在2006年已经成立,早期的网易数帆就是研究院的技术团队,支撑网易公司的数个主…

msn邮箱在哪里登录?

MSN是微软公司旗下的门户网站,涵盖了我们生活的方方面面,沟通、社交、出行、娱乐等等。下面,我就给大家介绍一下MSN邮箱的登陆方法。如果你也想知道,就一起来详细了解下吧。 1、网页搜索MSN官网将其打开,如果你有账号&…

outlook邮箱收件服务器密码,微软邮箱(hotmail+outlook):应用密码获取+STARTTLS加密...

本文针对hotmail/outlook邮箱的登录进行详细说明 微软邮箱官网(HOTMAIL/OUTLOOK):http://outlook.com # 一、畅邮设置 # 1.1、输入邮箱 # 1.2、输入密码 部分账户开启了 两步验证 ,请使用 应用密码 登陆 # 1.2.1、应用密码 创建新应用密码 创建其他应用密…

微软邮箱(hotmail/outlook):应用密码获取+STARTTLS加密

本文针对hotmail/outlook邮箱的登录进行详细说明 微软邮箱官网(HOTMAIL/OUTLOOK):http://outlook.com 一、畅邮设置 1.1、输入邮箱 1.2、输入密码 请先开启 双重验证 ,请使用 应用密码 登陆 。 1.2.1、双重验证 开启入口&…

hotmail接收邮件服务器(pop),Microsoft微软邮箱 outlook、hotmail 打开pop和imap的方法

分享个微软邮箱 outlook、hotmail 打开pop和imap的方法 只有打开了pop或者imap , foxmail一类的邮件管理客户端才能正常收邮件;打开了smtp才能正常发邮件。 设置方法如图: 1.登录进去账户以后,点击右上角的设置,齿轮图…

ChatGPT爆火 Meta有哪些新举动?

2023年初,人工智能聊天程序ChatGPT爆火,随后国内外众多科技行业巨头都开始纷纷入局人工智能赛道,这其中也包括Meta。近日,Meta创始人扎克伯格宣称正在整合团队力量,致力于构建生成式人工智能。Mete究竟在人工智能领域有…

“目前水平最高”!Meta 挑战 ChatGPT

来源:数据观综合 编辑:蒲蒲 Meta发布全新大型语言模型LLaMA,加入硅谷AI竞赛。 继微软、谷歌之后,Facebook母公司Meta也宣布加入AI军备竞赛。 Meta 推出全新大语言模型 北京时间2月25日,脸书母公司 Meta CEO 扎克伯格在…

《流浪地球》让人细思极恐的是什么?

问:《流浪地球》让人细思极恐的一句话是什么? 答:交通第三交通委提醒您:道路千万条,安全第一条。行车不规范,亲人两行泪。 问:【闪拍生活】APP让人细思极恐的一句话是什么? 答&…

假期观影|《流浪地球》观后感

早上带着儿子一起去看了这场电影,电影里面描述的是不幸的事情,但现在的孩子是幸福的,想想自己这个年龄的时候只有《地道战》《地雷战》《上甘岭战役》还有《铁道游击队》等等爱国教育片。现在他们都是这类科幻大片。科幻题材的电影我看过《后…

北大教授雷奕安质疑《流浪地球》的69个不合理之处

数据猿导读 说不得,摸不得,更打不得!似乎所有人都在小心翼翼地活着、看着,被裹挟着、被引领着、被正确着、被... 来源:科学网博客丨作者:雷奕安 数据猿官网 | www.datayuan.cn 今日头条丨一点资讯丨腾讯丨搜…

从ChatGPT到MOSS,《流浪地球2》是否会照进现实?

要说热点的话,那么2023年开年至今,从流浪地球的MOSS引发的巨大讨论与争议,到ChatGPT的爆火引发的全民跟风热潮,至微软推出的新必应在测试中出现的“暴雷”,一切的舆论,一切的争议,都终归出于“人…

现有大语言模型(ChatGPT)的上下文理解能力还是假象吗?

人工智能的一个重要方面是人机交互智能,人机交互智能的核心在于机器对自然语言的理解,而机器翻译是衡量这种理解的有效方式。 按照目前LLM的技术路线,仅仅靠计算语言形式的概率能否产生人类式理解还是未知,但我们知道人类式理解是…

朋友圈宣传文案 朋友圈产品推广文案模板怎么写?

朋友圈互推,本质是利用异业联盟互换资源的原理; 营销值得学举个在现实生活中常见的例子,大家就能很好的理解,异业联盟互换资源的原理。使用得当,效果便是11>2! 我们院子有个买鸡蛋的大姐,为人实在乐于…

chatgpt赋能python:使用Numpy在Python中进行科学计算

使用Numpy在Python中进行科学计算 对于需要进行科学计算和数据分析的程序员,Python是一个非常有用的编程语言。而Numpy(Numerical Python)则是Python生态系统中最受欢迎和广泛使用的科学计算库之一。该库提供了高效的数组操作,线…

开源的全文搜索引擎总结,chatbot和chatgpt项目必备资源

全文搜索引擎就是通过从互联网上提取的各个网站的信息(以网页文字为主)而建立的数据库中,检索与用户查询条件匹配的相关记录,然后按一定的排列顺序将结果返回给用户。 1、Apache Lucene Java 全文搜索框架 许可证:Apa…

搜索框功能实现

搜索框功能实现 在开发搜索框过程中需要实现两个小功能,技术栈是nuxt.js 功能描述如下功能1:当鼠标聚焦的时候搜索框下方出现热门推荐,如下图所示 功能2:当输入搜索内容的时候,热门推荐消失,出现搜索结果…