Вайбкодинг убрал барьер между непрограммистом и готовым приложением — и заодно убрал понимание базовой информационной безопасности. О том, как вернуть этот барьер и «не потерять» данные из ИИ-приложения, разбираемся вместе с экспертом.
Вайбкодинг, который представляет собой технологию, когда человек описывает задачу словами, а код за него пишет ИИ-агент набирает силу и позволяет обычным людям заниматься разработкой программного обеспечения. Собрать рабочее приложение может маркетолог, предприниматель или менеджер, ни разу не открывавший учебник по программированию. Вместе с ним пропал и барьер, который прежде отделял этих людей от ошибок безопасности при использовании программ.
Раньше приложение собирал профильный разработчик, который знает про SQL-инъекции, межсайтовый скриптинг, утечки ключей и разграничение прав, тогда как сегодня его место занял человек, для которого информационная безопасность в лучшем случае означает двухфакторный вход в почту. ИИ по умолчанию выдает код, который прекрасно работает, хотя при этом остается незащищенным, и стоит приложению запуститься, а данным сохраниться, как неспециалист считает задачу по разработке ПО выполненной, даже если в нем остаются уязвимости, которыми рано или поздно кто-нибудь воспользуется.
Безопасность нужно просить отчетливо
Модель не станет добавлять защиту сама, пока ее об этом прямо не попросят. Поскольку ИИ оптимизирует ровно то, что сформулировано в запросе. Например, инструкция «сделай красиво и быстро» требований к безопасности в себе не несет.
Источник: hi-tech.mail.ru