Безопасный вайбкодинг: чек-лист для защиты ИИ-приложения от уязвимостей

Вайбкодинг убрал барьер между непрограммистом и готовым приложением — и заодно убрал понимание базовой информационной безопасности. О том, как вернуть этот барьер и «не потерять» данные из ИИ-приложения, разбираемся вместе с экспертом.

Вайбкодинг, который представляет собой технологию, когда человек описывает задачу словами, а код за него пишет ИИ-агент набирает силу и позволяет обычным людям заниматься разработкой программного обеспечения. Собрать рабочее приложение может маркетолог, предприниматель или менеджер, ни разу не открывавший учебник по программированию. Вместе с ним пропал и барьер, который прежде отделял этих людей от ошибок безопасности при использовании программ.

Раньше приложение собирал профильный разработчик, который знает про SQL-инъекции, межсайтовый скриптинг, утечки ключей и разграничение прав, тогда как сегодня его место занял человек, для которого информационная безопасность в лучшем случае означает двухфакторный вход в почту. ИИ по умолчанию выдает код, который прекрасно работает, хотя при этом остается незащищенным, и стоит приложению запуститься, а данным сохраниться, как неспециалист считает задачу по разработке ПО выполненной, даже если в нем остаются уязвимости, которыми рано или поздно кто-нибудь воспользуется.

Безопасность нужно просить отчетливо

Модель не станет добавлять защиту сама, пока ее об этом прямо не попросят. Поскольку ИИ оптимизирует ровно то, что сформулировано в запросе. Например, инструкция «сделай красиво и быстро» требований к безопасности в себе не несет.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев