Critical vulnerabilities can still be introduced and approved within workflows involving AI coding agents
EP.99 故事线B: Wiz Red Agent 演示了一个完整的 AI-to-AI 攻击链:AI 写代码 -> AI 审代码(没发现漏洞)-> AI 发现并利用漏洞。整个循环没有人类参与。这说明「AI 代码审查」的置信度问题比我们以为的更严重。
Critical vulnerabilities can still be introduced and approved within workflows involving AI coding agents
EP.99 故事线B: Wiz Red Agent 演示了一个完整的 AI-to-AI 攻击链:AI 写代码 -> AI 审代码(没发现漏洞)-> AI 发现并利用漏洞。整个循环没有人类参与。这说明「AI 代码审查」的置信度问题比我们以为的更严重。