Помнишь пост про нейродристню? Вот цифры в подтверждение.
Security-стартап Escape просканировал 5600 vibe-coded приложений, которые неопытные ребята лепят на Lovable и подобных платформах. После фильтрации осталось 1400 живых проектов. И внутри них нашли красоту.
2038 серьёзных уязвимостей, из них 98 критических. 400+ открытых секретов: API-ключи и пароли к базам прямо в коде. 175 утечек персональных данных - медкарты, IBAN, телефоны, email. У приложений на Supabase дыры нашли в 98% случаев.
Та самая картина с Бали, только переехала в прод. Снаружи красивая витрина, внутри проводка на изоленте. Искрит уже не розетка, а банковские счета реальных людей.
Самое смешное - большинство этих ребят даже не подозревают, что у них творится. ИИ накидал код, кнопка "запустить" работает, в браузере всё открывается, значит, готово. Что под капотом, никто не смотрит. До первого слива базы.
В своем посте я писал про архитектурный надзор, без которого ИИ-агент по умолчанию катит скрутку на изоленте. Не со зла, просто его никто не предупредил, что бывает иначе.
А ты как? Когда зовёшь ИИ кодить, проверяешь, что он там накрутил с секретами и доступами?
#вайбкодимбудущее
Post #616
560