воскресенье, 11 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 22 июня 2026 г. в 14:21

Вайб-кодинг: удобно, но опасно – эксперты предупреждают об уязвимостях

Приложения, созданные с помощью ИИ, набирают популярность, но часто лишены базовой защиты, что приводит к утечкам данных и атакам.

Foto: The Verge

Вайб-кодинг – создание программного обеспечения с помощью инструментов искусственного интеллекта (ИИ) без ручного написания кода – становится всё популярнее, но специалисты по безопасности предупреждают о серьёзных рисках.

Например, менеджер проектов Боб Старр с помощью вайб-кодинга создал сайт «Boomberg». Спустя несколько месяцев он обнаружил в нём уязвимость SQL-инъекции, которая могла позволить злоумышленникам читать или изменять данные. Джер Крейн сообщил в X, что ИИ-агент для кодирования уничтожил базу данных его компании, а Джо Прокопио пришлось закрыть своё вайб-кодированное приложение для демонстраций после атаки хакеров.

Габриэль Бернадетт-Шапиро, ведущий исследователь ИИ в SentinelOne, отмечает, что сам по себе вайб-кодинг не плох – он позволяет любителям создавать полезные приложения. Однако опасность возникает, когда личное приложение начинает обрабатывать данные других людей (медицинские, финансовые и т.д.) без надлежащей защиты.

Согласно отчёту Wired, компания Red Access обнаружила около 5000 общедоступных вайб-кодированных приложений без аутентификации, из которых почти 2000 утекли конфиденциальные данные, включая медицинскую и финансовую информацию. Социальная сеть Moltbook, созданная исключительно с помощью ИИ, оставила свою базу данных открытой, раскрыв тысячи адресов электронной почты и личных сообщений.

Хотя инструменты ИИ, такие как Claude Code и Codex, предлагают сканирование безопасности, его необходимо активировать вручную – пользователи должны сами запросить проверку. Эксперты советуют перед началом вайб-кодинга тщательно продумать, какие данные будет хранить приложение и какие угрозы возможны, а также регулярно проводить аудит безопасности.

Некоторые разработчики уже учатся на ошибках. Джефф Ротблюм, создавший вайб-кодированное приложение для ввода данных в лоббировании, сознательно хранит данные локально, регулярно проверяет безопасность и планирует нанять эксперта-человека, если начнёт работать с более чувствительными данными.

Джек Кейбл, генеральный директор платформы безопасности Corridor, подчёркивает, что вайб-кодинг подходит для низкорисковых проектов, таких как прототипы или фитнес-трекеры, но любое общедоступное приложение с конфиденциальными данными требует осторожности. Он предупреждает, что в будущем большая часть кода будет писаться без проверки человеком, поэтому уже сейчас необходимо устанавливать защитные барьеры.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Сильные магниты могут мешать работе задней камеры iPhone

Apple предупреждает, что магнитные аксессуары, например держатели или внешние аккумуляторы, могут нарушать работу датчиков стабилизации задних камер iPhone и приводить к размытым снимкам. Решение — не использовать аксессуары с магнитным полем рядом с камерами.

Engadget · 13 мин назад

Технологии

Amazon отказывается от NDA в переговорах о дата-центрах с местными властями

Amazon заявила, что больше не будет использовать соглашения о неразглашении в переговорах с местными властями о дата-центрах, вслед за Microsoft. Участники подкаста TechCrunch Equity считают это первым шагом, который сам по себе не снимет противодействия.

TechCrunch · 14 мин назад

Технологии

NASA выложила в сеть более 800 ГБ данных миссии Artemis II

Американское космическое агентство NASA опубликовало более 800 гигабайт изображений, видео, аудио и научных данных пилотируемой миссии Artemis II к Луне. В архиве есть снимки с пометками экипажа и запись сообщения о вспышках от ударов на обратной стороне Луны.

The Verge · 1 ч назад