В январе из-за сгенерированного ИИ кода в прод ушло 6 новых уязвимостей
В марте — уже больше 35. Вайбкодинг официально стал главной угрозой стабильности.
Ребята из сервиса Crackr AI устали смотреть на падающие проды и запустили The Vibe Coding Hall of Shame. Это настоящая «доска позора» — каталог задокументированных инцидентов, когда сгенерированный софт эпично ломался в продакшене. Сейчас там уже 32 кейса: от слитых баз данных до масштабно потерянных заказов.
В чём главная проблема?
Нейросети научились писать визуально красивый, синтаксически верный и логичный код. Он легко проскакивает поверхностное код-ревью. Но под капотом часто скрываются архитектурные дыры и уязвимости, которые элементарно эксплуатируются.
Авторы проекта бьют тревогу: корень зла не в LLM, а в людях. Разработчики пушат огромные сгенерированные PR, совершенно не понимая логику написанного. ИИ — это джун-ассистент на стероидах, а не ваш сеньор. Если вы не можете с закрытыми глазами отладить сгенерированный кусок кода в три часа ночи — ему не место в проде.
А как в вашей команде выстроен процесс проверки кода за Copilot или Claude? Есть ли жесткие правила ревью? Делитесь опытом в комментариях 👇
#AIcoding #LLM #cybersecurity #appsec
The Vibe Coding Failures / Hall of Shame (Crackr AI)
Post #337
60

- ❤ 2
- 👍 1
- 🔥 1
- 👏 1