Кто отвечает за безопасность приложения, созданного с помощью ИИ

Пользователи, которые создают приложения через нейросети, часто рассчитывают, что за безопасность результата отвечают разработчики соответствующих ИИ-сервисов. На самом деле, основная часть ответственности всегда остается на создателе приложения.

Три зоны ответственности

В августе 2026 года сервис Reeve проверил почти 31 тысячу приложений, созданных с помощью вайбкодинга, и выяснил: практически у каждого нашлась хотя бы одна проблема безопасности. Больше половины приложений на платформе Supabase позволяли читать таблицы базы данных без какой-либо авторизации, при этом 394 приложения раскрывали таблицы с персональными данными пользователей.

При этом вайбкодинг становится массовой практикой в компаниях. Однако безопасность сгенерированного кода часто остается без должного внимания: вручную код проверяют только 14% сотрудников.

Когда приложение создается при помощи вайбкодинга, в нем условно возникают три зоны ответственности. Первая зона закреплена за инфраструктурой, то есть за серверами, хранением данных, выдачей ключей и изоляцией приложений друг от друга. Провайдеры вайбкод-инфраструктуры как правило заранее задают настройки безопасности по принципу «закрыто все, что не открыли специально», поэтому пользователю не нужно делать это самому. Сервер с приложением не отвечает на запросы из интернета, поэтому подключиться к нему напрямую снаружи невозможно, а вход открывается через защищенный канал только тем, кого владелец пустил и кто прошел проверку на платформе.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев