May, 2023

神经代码搜索的后门

TL;DR本文研究了神经代码搜索模型的安全性,在已有的在线代码库中,攻击者可以注入有漏洞的代码片段并使其在搜索结果中排名较高,进而影响到软件系统的正常运行并带来潜在的财务和安全风险。作者提出了一种名为 BADCODE 的攻击方式,并对其进行了测试和评估,结果表明该攻击的成功率比现有的攻击方式高出了 60%。