政策
2026-09-11
🔥 重点
工信部印发《“人工智能+软件”专项行动实施方案》:AI 写的代码也要过安全审查
来源:新华网
工信部印发《“人工智能+软件”专项行动实施方案》:AI 写的代码也要过安全审查
发生了什么
9月11日,工业和信息化部正式印发《“人工智能+软件”专项行动实施方案》。方案目标到2028年,培育一批高水平智能编程工具和开发平台,推广应用覆盖2万家规模以上软件企业,在重点行业打造100个智能体软件标杆应用。
方案专门把“安全”单列一条,要求:加强人工智能生成代码的安全审查,防范智能编程工具被“恶意指令注入”等新型攻击,强化开发工具、代码库的访问控制;研究智能体身份标识、可信互联、行为管控等安全技术,推动建立覆盖开发、部署、应用各环节的智能体安全管理规范。
对我有什么用
现在越来越多人用 AI 帮自己写代码、做小程序,但 AI 生成的代码也可能被“藏毒”——比如在看似正常的代码里夹带恶意指令,一旦运行就可能泄露数据或中招。国家把这件事写进正式方案,意味着“AI 写代码”也要像人工代码一样过安全审查,行业会更规范。
我可以怎么做
- 用 Cursor、Trae、通义灵码、CodeBuddy 等 AI 编程助手时,别盲目复制运行它给的代码,尤其是涉及登录、支付、文件操作的片段。
- 让 AI 帮你写代码时,可以多问一句“这段有没有安全风险”,养成复核习惯。
- 关注“智能体身份/权限管控”这类功能,以后用 AI 自动办事会更安全可控。
温馨提醒
- 方案是产业引导文件,不等于某个具体工具立刻变样,但头部平台和开源社区会据此加强安全检测。
- 个人用 AI 写代码仍要以“自己看得懂、能负责”为前提,别把账号、密钥交给来历不明的脚本。
📤 一键转发小助手
帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发
💬 说说你的看法