Education DCL: EAGER: Advancing Secure Coding Education: Empowering Students to Safely Utilize AI-powered Coding Assistant Tools
教育 DCL:EAGER:推进安全编码教育:使学生能够安全地利用人工智能驱动的编码辅助工具
基本信息
- 批准号:2335798
- 负责人:
- 金额:$ 30万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-10-01 至 2025-09-30
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
The advent of Artificial Intelligence (AI) has transformed the landscape of the software engineering ecosystem. Particularly, AI-powered coding assistant tools (e.g., ChatGPT and GitHub Copilot) are believed to potentially revolutionize the software development landscape. The tools can enhance software developers' efficiency and productivity in software development by generating boilerplate code for developers. Unfortunately, the tools can generate (or suggest) insecure code for developers because (1) the models that the tools rely on can inadvertently learn from insecure code snippets of untrusted, unverified open-source projects, or (2) the models are also vulnerable to poisoning attacks. The project's novelties are to develop new curricular modules and hands-on exercises for computer science students and the software development workforce to enhance their secure coding practices when using the tools. The project's broader significance and importance are to equip students and the workforce with secure coding practices when using AI-powered coding assistant tools, thereby enabling them to develop secure programs in the future. Moreover, this project's activities will be used to attract undergraduate students from underrepresented groups to cybersecurity.The main objective of this education project is to help students and the workforce have secure coding practices. First, this project develops new hands-on exercises where the students and the workforce can learn how suggested insecure code can impact their software and how the software can be vulnerable and exploited by adversaries. This engages them in active security-oriented learning to cultivate their secure coding practices when using AI-powered coding assistant tools. The hands-on materials include a real-world programming environment where the learners are expected to have experience with poisoned models. Second, this project actively pursues the involvement of undergraduate/high school students in research, including underrepresented groups (specifically the Appalachia region). Third, the project team host workshops in the summer to assist participating faculty in learning how to use our hands-on lab materials developed through this projectThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
人工智能 (AI) 的出现改变了软件工程生态系统的面貌。特别是,人工智能驱动的编码辅助工具(例如 ChatGPT 和 GitHub Copilot)被认为有可能彻底改变软件开发格局。这些工具可以通过为开发人员生成样板代码来提高软件开发人员的软件开发效率和生产力。不幸的是,这些工具可能会为开发人员生成(或建议)不安全的代码,因为(1)这些工具所依赖的模型可能会无意中从不受信任、未经验证的开源项目的不安全代码片段中学习,或者(2)这些模型也容易受到攻击。到中毒攻击。该项目的新颖之处在于为计算机科学学生和软件开发人员开发新的课程模块和实践练习,以增强他们在使用这些工具时的安全编码实践。该项目更广泛的意义和重要性是让学生和员工在使用人工智能驱动的编码辅助工具时具备安全的编码实践,从而使他们能够在未来开发安全的程序。此外,该项目的活动将用于吸引弱势群体的本科生学习网络安全。该教育项目的主要目标是帮助学生和员工进行安全的编码实践。首先,该项目开发了新的实践练习,学生和员工可以了解建议的不安全代码如何影响他们的软件,以及软件如何容易受到攻击并被对手利用。这使他们能够积极进行面向安全的学习,以在使用人工智能驱动的编码辅助工具时培养安全编码实践。实践材料包括现实世界的编程环境,学习者应该有中毒模型的经验。其次,该项目积极促进本科生/高中生参与研究,包括代表性不足的群体(特别是阿巴拉契亚地区)。第三,项目团队在夏季举办研讨会,帮助参与的教师学习如何使用通过该项目开发的实践实验室材料。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力优势和更广泛的评估,被认为值得支持。影响审查标准。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Doowon Kim其他文献
An LLM-Assisted Easy-to-Trigger Backdoor Attack on Code Completion Models: Injecting Disguised Vulnerabilities against Strong Detection
LLM辅助的易触发代码完成模型后门攻击:注入伪装漏洞对抗强检测
- DOI:
10.48550/arxiv.2406.06822 - 发表时间:
2024-06-10 - 期刊:
- 影响因子:0
- 作者:
Shenao Yan;Shen Wang;Yue Duan;Hanbin Hong;Kiho Lee;Doowon Kim;Yuan Hong - 通讯作者:
Yuan Hong
Certified Malware in South Korea: A Localized Study of Breaches of Trust in Code-Signing PKI Ecosystem
韩国经过认证的恶意软件:代码签名 PKI 生态系统中信任违规的本地化研究
- DOI:
10.1007/978-3-030-86890-1_4 - 发表时间:
2024-09-14 - 期刊:
- 影响因子:0
- 作者:
Bum Jun Kwon;Sanghyun Hong;Yuseok Jeon;Doowon Kim - 通讯作者:
Doowon Kim
Demystifying the Regional Phishing Landscape in South Korea
揭秘韩国区域网络钓鱼格局
- DOI:
- 发表时间:
2023 - 期刊:
- 影响因子:3.9
- 作者:
Hyunjun Park;Kyungchan Lim;Doowon Kim;Donghyun Yu;Hyungjoon Koo - 通讯作者:
Hyungjoon Koo
Defeating Program Analysis Techniques via Ambiguous Translation
通过二义性翻译击败程序分析技术
- DOI:
10.1109/ase51524.2021.9678912 - 发表时间:
2021-11-01 - 期刊:
- 影响因子:0
- 作者:
Chi;Doowon Kim;Weihang Wang;Yunhui Zheng;K. H. Lee;Yonghwi Kwon - 通讯作者:
Yonghwi Kwon
Lessons Learned from Using an Online Platform to Conduct Large-Scale, Online Controlled Security Experiments with Software Developers
使用在线平台与软件开发人员进行大规模在线控制安全实验的经验教训
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Christian Stransky;Y. Acar;Duc Cuong Nguyen;Dominik Wermke;Doowon Kim;Elissa M. Redmiles;M. Backes;S. Garfinkel;Michelle L. Mazurek;S. Fahl - 通讯作者:
S. Fahl
Doowon Kim的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似国自然基金
番茄抗病毒基因DCL2b受病毒诱导调控的分子机理
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
OH+HCl/DCl↔H2O/HOD+Cl态-态反应的全维微分截面研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
RNAi介导的转S1基因大豆对SMV广谱抗性启动机制的解析
- 批准号:31801388
- 批准年份:2018
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
套索RNA通过拮抗DCL1复合物抑制植物miRNA产生的分子机制
- 批准号:31671261
- 批准年份:2016
- 资助金额:63.0 万元
- 项目类别:面上项目
拟南芥DCL4介导、不依赖DRB4的新抗病毒RNA沉默分子机制研究
- 批准号:31570145
- 批准年份:2015
- 资助金额:66.0 万元
- 项目类别:面上项目
相似海外基金
Education DCL: EAGER: An Embedded Case Study Approach for Broadening Students' Mindset for Ethical and Responsible Cybersecurity
教育 DCL:EAGER:一种嵌入式案例研究方法,用于拓宽学生道德和负责任的网络安全思维
- 批准号:
2335636 - 财政年份:2024
- 资助金额:
$ 30万 - 项目类别:
Standard Grant
Education DCL: EAGER: Teaching Privacy via Stakeholder Modeling
教育 DCL:EAGER:通过利益相关者建模教授隐私
- 批准号:
2335625 - 财政年份:2024
- 资助金额:
$ 30万 - 项目类别:
Standard Grant
Education DCL: EAGER: Career Kickstart: High School Pathway to a Thriving Cybersecurity Career
教育 DCL:EAGER:职业启动:通往蓬勃发展的网络安全职业的高中之路
- 批准号:
2335755 - 财政年份:2023
- 资助金额:
$ 30万 - 项目类别:
Standard Grant
Education DCL: EAGER: Enhancing Cybersecurity Awareness of American Indian Farmers and Food Producers: The Ponca Tribe of Nebraska as a Case Study
教育 DCL:EAGER:增强美洲印第安农民和食品生产者的网络安全意识:以内布拉斯加州庞卡部落为例
- 批准号:
2335812 - 财政年份:2023
- 资助金额:
$ 30万 - 项目类别:
Standard Grant
Education DCL: EAGER: Re-imagining the Role of Humans in Security Education
教育 DCL:EAGER:重新想象人类在安全教育中的角色
- 批准号:
2335633 - 财政年份:2023
- 资助金额:
$ 30万 - 项目类别:
Standard Grant