TGViewer
Цифра Комягина Цифра Комягина @doingdigital · 582 subscribers
Post #316 432
Новая модель разработки предсказуемо начинает создавать новые угрозы.

Как и в традиционной разработке, AI активно использует сторонние библиотеки в своём коде. Ну, в самом деле, зачем изобретать велосипед для типовых операций вроде создания PDF или чтения содержимого Excel-файла, если можно за секунду вставить готовый код?

Вот этим вчера в очередной раз воспользовались злоумышленники. В популярной библиотеке PyTorch Lightning нашли вредонос — заражены версии 2.6.2 и 2.6.3 пакета lightning. Достаточно сделать pip install lightning, и при первом импорте срабатывает 11 МБ обфусцированного JavaScript: утекают токены GitHub, ключи AWS/Azure/GCP, секреты CI-раннеров.

PyTorch Lightning охотно используют и Claude, и Codex в задачах, связанных с обучением LLM, диффузионных моделей и временных рядов. И это всего лишь очередной случай. До этого были десятки, если не сотни других.

Что делать прямо сейчас?

Если устанавливали 30 апреля lightning, откатиться до версии 2.6.1, ротировать все ключи и проверить репозитории на наличие посторонних файлов в .claude/ и .vscode/.

Что сделать на уровне вайбкодинга?

Тут нужно сделать пометку, что на уровне вайбкодинга серьёзно защититься от таких инцидентов не выйдет, и критически важные системы всё же должны писать квалифицированные разработчики, даже если у вас всего лишь сеть боулинг-центров.

Почему? Потому что Claude Code не всегда может прочесть инструкции, а время от времени может их даже игнорировать, особенно если вы работаете в режиме --dangerously-skip-permissions.

Но тем не менее стоит добавить в Claude.md вот такие инструкции:

## Безопасность зависимостей

При установке любых Python/npm пакетов:
1. Проверять возраст версии: `pip index versions <package>` для Python,
`npm view <package> time` для npm. Если последняя версия младше 14 дней —
остановиться, сообщить мне, предложить предыдущую стабильную.
2. Перед установкой запускать `pip-audit --requirement requirements.txt`
или `npm audit` соответственно.
3. Никогда не использовать `pip install <package>` без указания версии.
Всегда через requirements.txt или pyproject.toml с pin-ом.
4. Для критичных проектов проверять пакет через `socket package score <name>`
если CLI установлен.


Что делать на уровне команды разработки?

1. Включить pip-audit и npm audit в CI всех активных проектов.
2. Проверить, что во всех проектах есть lock-файл с хешами.
3. Написать hook для Claude Code на PreToolUse, блокирующий установку пакетов младше 14 дней.
4. Поднять внутренний PyPI/npm proxy (devpi или Nexus) с quarantine policy.
5. Включить Socket, Safety или Snyk в GitHub-репозитории.

Разошлите своим инженерам и уже после этого отправляйтесь на майские шашлыки. Если, конечно, погода в вашем городе это сегодня позволяет 😊

Цифра Комягина
  • 🔥 9
  • 😱 2
  • ❤ 1
More from @doingdigital
  1. Sep 12, 2026Конечно, за две недели воспроизвести всю Miro с их 100 млн пользователей, безопасностью, о…
  2. Sep 12, 2026На рынке случилось уMIROтворение 10 сентября Miro подписала соглашение о продаже итальянск…
  3. Aug 27, 2026Короче, ща будет пост восторга. Потерпите пожалуйста … Я вам уже много раз рассказывал про…
  4. Aug 25, 2026ROI от внедрения ИИ Вопрос “внедрять или не внедрять” больше не стоит на повестке дня. Это…
  5. Aug 19, 2026Строим ИИ-редакцию. Шаг за шагом. После прошлого поста мы с друзьями начали обсуждать, как…
  6. Aug 18, 2026Для текстов на русском я больше не использую Claude OpenAI генерирует коммерческие тексты…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →