AI 代码生成工具的兴起正在重塑开发者编写软件的方式,同时也给软件供应链带来了新的风险。AI 编码助手经常会产生幻觉,建议使用不存在的软件包。黑客可能会利用这些虚构的包名上传恶意软件,当 AI 再次幻想出相同的名称时,就会导致安装和执行恶意代码。这种新型攻击被称为"slopsquatting",给软件生态系统带来了严峻挑战。
根据 IDC 最新报告,人工智能等新技术的快速发展加剧了 IT 技能短缺问题。这导致企业面临业务延迟、客户满意度下降和收入损失等挑战。报告显示,北美企业受影响最为严重,87% 的 IT 领导者表示数字化转型因技能短缺而延迟。为应对这一问题,IDC 建议企业利用生成式 AI 改进培训课程,创造实践学习机会,并激励员工提升技能。