糟糕的氛围:比较主流编码 Agent 的安全编码能力
tenzai.com | 博客 | #ai-security | #appsec | #benchmark | #secure-coding | #ai-agents | #llm | #vibe-coding | #vulnerabilities | #ssrf | #vulnerability-analysis | #code-generation | #ai-coding-agents
摘要
Tenzai 的安全基准测试让 Cursor、Claude Code、Codex、Replit、Devin 五个 AI 编码 Agent 用相同提示词构建 15 个应用,共发现 69 个漏洞,每个 Agent 都写出了带缺陷的代码,包括失效的认证与 SSRF;不过 SQL 注入和 XSS 等传统漏洞反而较少出现。
- 发布时间
- 收录时间
Skip to content