5 000 корпоративных приложений лежат в открытом доступе — и никто в IT об этом не знает.
Продакт-менеджер за выходные собрал форму приёма клиентов, подключил к рабочей базе данных и выложил на публичный URL. Google проиндексировал. Данные доступны всем. Исследование 380 000 вайб-coded приложений показало: 1,3% содержали реальную корпоративную информацию — истории болезней, банковские данные, клинические испытания, внутренние финансы.
Проблема не в том, что люди плохие. Проблема в дефолтных настройках: большинство платформ вайб-кодинга по умолчанию делают приложения публичными. Gartner предсказывает +2 500% программных дефектов к 2028 году именно из-за таких «запрос → приложение» сценариев. Это не экзотика — это новая норма теневого ИИ в каждой компании.
S3-бакеты в своё время утекали точно так же: не из-за хакеров, а из-за одного неверного клика в настройках.
Разбираем ИИ-инструменты для бизнеса → platform.contentrun.ai
ИИ Инструменты | Контент-завод | База знаний
Post #100
42
