Education DCL: EAGER: Advancing Secure Coding Education: Empowering Students to Safely Utilize AI-powered Coding Assistant Tools

教育 DCL:EAGER:推进安全编码教育:使学生能够安全地利用人工智能驱动的编码辅助工具

基本信息

  • 批准号:
    2335798
  • 负责人:
  • 金额:
    $ 30万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2023
  • 资助国家:
    美国
  • 起止时间:
    2023-10-01 至 2025-09-30
  • 项目状态:
    未结题

项目摘要

The advent of Artificial Intelligence (AI) has transformed the landscape of the software engineering ecosystem. Particularly, AI-powered coding assistant tools (e.g., ChatGPT and GitHub Copilot) are believed to potentially revolutionize the software development landscape. The tools can enhance software developers' efficiency and productivity in software development by generating boilerplate code for developers. Unfortunately, the tools can generate (or suggest) insecure code for developers because (1) the models that the tools rely on can inadvertently learn from insecure code snippets of untrusted, unverified open-source projects, or (2) the models are also vulnerable to poisoning attacks. The project's novelties are to develop new curricular modules and hands-on exercises for computer science students and the software development workforce to enhance their secure coding practices when using the tools. The project's broader significance and importance are to equip students and the workforce with secure coding practices when using AI-powered coding assistant tools, thereby enabling them to develop secure programs in the future. Moreover, this project's activities will be used to attract undergraduate students from underrepresented groups to cybersecurity.The main objective of this education project is to help students and the workforce have secure coding practices. First, this project develops new hands-on exercises where the students and the workforce can learn how suggested insecure code can impact their software and how the software can be vulnerable and exploited by adversaries. This engages them in active security-oriented learning to cultivate their secure coding practices when using AI-powered coding assistant tools. The hands-on materials include a real-world programming environment where the learners are expected to have experience with poisoned models. Second, this project actively pursues the involvement of undergraduate/high school students in research, including underrepresented groups (specifically the Appalachia region). Third, the project team host workshops in the summer to assist participating faculty in learning how to use our hands-on lab materials developed through this projectThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
人工智能 (AI) 的出现改变了软件工程生态系统的面貌。特别是,人工智能驱动的编码辅助工具(例如 ChatGPT 和 GitHub Copilot)被认为有可能彻底改变软件开发格局。这些工具可以通过为开发人员生成样板代码来提高软件开发人员的软件开发效率和生产力。不幸的是,这些工具可能会为开发人员生成(或建议)不安全的代码,因为(1)这些工具所依赖的模型可能会无意中从不受信任、未经验证的开源项目的不安全代码片段中学习,或者(2)这些模型也容易受到攻击。到中毒攻击。该项目的新颖之处在于为计算机科学学生和软件开发人员开发新的课程模块和实践练习,以增强他们在使用这些工具时的安全编码实践。该项目更广泛的意义和重要性是让学生和员工在使用人工智能驱动的编码辅助工具时具备安全的编码实践,从而使他们能够在未来开发安全的程序。此外,该项目的活动将用于吸引弱势群体的本科生学习网络安全。该教育项目的主要目标是帮助学生和员工进行安全的编码实践。首先,该项目开发了新的实践练习,学生和员工可以了解建议的不安全代码如何影响他们的软件,以及软件如何容易受到攻击并被对手利用。这使他们能够积极主动地进行面向安全的学习,以在使用人工智能驱动的编码辅助工具时培养他们的安全编码实践。实践材料包括现实世界的编程环境,学习者应该有中毒模型的经验。其次,该项目积极促进本科生/高中生参与研究,包括代表性不足的群体(特别是阿巴拉契亚地区)。第三,项目团队在夏季举办研讨会,帮助参与的教师学习如何使用通过该项目开发的实践实验室材料。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力优势和更广泛的评估进行评估,被认为值得支持。影响审查标准。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Doowon Kim其他文献

The Broken Shield: Measuring Revocation Effectiveness in the Windows Code-Signing PKI
破碎的盾牌:测量 Windows 代码签名 PKI 中的撤销有效性
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Doowon Kim;Bum Jun Kwon;Kristián Kozák;Christopher S. Gates;Tudor Dumitras
  • 通讯作者:
    Tudor Dumitras
An Inconvenient Trust: User Attitudes toward Security and Usability Tradeoffs for Key-Directory Encryption Systems
不方便的信任:用户对密钥目录加密系统的安全性和可用性权衡的态度
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wei Bai;M. Namara;Yichen Qian;Patrick Gage Kelley;Michelle L. Mazurek;Doowon Kim
  • 通讯作者:
    Doowon Kim
Balancing Security and Usability in Encrypted Email
平衡加密电子邮件的安全性和可用性
  • DOI:
    10.1109/mic.2017.57
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    3.2
  • 作者:
    Wei Bai;Doowon Kim;M. Namara;Yichen Qian;Patrick Gage Kelley;Michelle L. Mazurek
  • 通讯作者:
    Michelle L. Mazurek
Lessons Learned from Using an Online Platform to Conduct Large-Scale, Online Controlled Security Experiments with Software Developers
使用在线平台与软件开发人员进行大规模在线控制安全实验的经验教训
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Christian Stransky;Y. Acar;Duc Cuong Nguyen;Dominik Wermke;Doowon Kim;Elissa M. Redmiles;M. Backes;S. Garfinkel;Michelle L. Mazurek;S. Fahl
  • 通讯作者:
    S. Fahl
Demystifying the Regional Phishing Landscape in South Korea
揭秘韩国区域网络钓鱼格局
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    3.9
  • 作者:
    Hyunjun Park;Kyungchan Lim;Doowon Kim;Donghyun Yu;Hyungjoon Koo
  • 通讯作者:
    Hyungjoon Koo

Doowon Kim的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

OH+HCl/DCl↔H2O/HOD+Cl态-态反应的全维微分截面研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
番茄抗病毒基因DCL2b受病毒诱导调控的分子机理
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
RNAi介导的转S1基因大豆对SMV广谱抗性启动机制的解析
  • 批准号:
    31801388
  • 批准年份:
    2018
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
套索RNA通过拮抗DCL1复合物抑制植物miRNA产生的分子机制
  • 批准号:
    31671261
  • 批准年份:
    2016
  • 资助金额:
    63.0 万元
  • 项目类别:
    面上项目
拟南芥DCL4介导、不依赖DRB4的新抗病毒RNA沉默分子机制研究
  • 批准号:
    31570145
  • 批准年份:
    2015
  • 资助金额:
    66.0 万元
  • 项目类别:
    面上项目

相似海外基金

Education DCL: EAGER: Teaching Privacy via Stakeholder Modeling
教育 DCL:EAGER:通过利益相关者建模教授隐私
  • 批准号:
    2335625
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Education DCL: EAGER: An Embedded Case Study Approach for Broadening Students' Mindset for Ethical and Responsible Cybersecurity
教育 DCL:EAGER:一种嵌入式案例研究方法,用于拓宽学生道德和负责任的网络安全思维
  • 批准号:
    2335636
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Education DCL: EAGER: Experiential Learning Platform and Curricular Modules for Quantum Computing Security and Privacy Education
教育 DCL:EAGER:量子计算安全和隐私教育的体验式学习平台和课程模块
  • 批准号:
    2335788
  • 财政年份:
    2023
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Education DCL: EAGER: Harnessing the Power of Large Language Models in Digital Forensics Education at MSI and HBCU
合作研究:教育 DCL:EAGER:在 MSI 和 HBCU 的数字取证教育中利用大型语言模型的力量
  • 批准号:
    2333951
  • 财政年份:
    2023
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Education DCL: EAGER: Redefining Cybersecurity Education for Criminal Justice Professionals: Bridging the Gap in National Cyber Capabilities
合作研究:教育 DCL:EAGER:重新定义刑事司法专业人员的网络安全教育:缩小国家网络能力的差距
  • 批准号:
    2334196
  • 财政年份:
    2023
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了