**Tanya Janca 谈 AI 泥沙、氛围编程与应用安全的未来**

_Tanya Janca on AI Slop, Vibe Coding, & the Future of AppSec_

> 安全专家 Tanya Janca 在访谈中深入探讨了 AI 对应用安全(AppSec)的深刻影响。她指出,当前 AI 在代码生成中扮演重要角色,但许多开发者缺乏安全审查能力,同时发布速度不断加快,这种结合如同“酒驾”般危险。讨论涵盖了 AI 辅助编程与“氛围编程”的区别、上下文缺失导致大型语言模型(LLM)在安全决策中的失误、以及将 AI 硬塞进传统 AppSec 工具而非创新的问题。Janca 还评论了 Anthropic 的 Mythos 漏洞发现模型、预计漏洞赏金经济可能崩溃、供应链安全以及软件开发生命周期(SDLC)的未来。最后,她介绍了她参与起草的加拿大请愿书 E-7115,旨在要求加拿大联邦政府采用安全编码标准。

**来源信息**
- **来源**:Hacker News:AI 热帖
- **分类**:行业
- **发布时间**:2026-05-22 02:26(北京时间)
- **原文**:[打开原文](https://redmonk.com/videos/tanya-janca)