TGViewer
LawCoder LawCoder @law_coder · 1.17K subscribers
Post #267 811
Вайб-кодинг это очень круто, и вы знаете как я за это топлю, а может топил, тут еще надо будет определиться, НО я тут в последнее время насмотрелся на такие проекты, посмотрел на агентов сделанных на n8n и понимаю, что нас ждет впереди катастрофа связанная с открывшимися дырами в безопасности. Коммерческие данные, ПДн, банковские карточки и другая чувствительная информация будет улетать со скоростью света интернета с ваших компуктеров, а также закрытых контуров ваших компаний, к которым через ваши ключи безопасности будут получать доступ злоумышленники.

Почему так будет происходить?

Хакеры не дремлют и внимательно следят за поведением пользователей, которые на хайпе пошли сейчас массово устанавливать на свои компуктеры всё что посоветует им ЛЛМ. И вот например чат жипити вам пишет: установи дорогой мой npm пакет. Вы вообще не в курсе что это за пакет, но в терминале запускаете:
npm install <package-name>

, ну или на вашем любимом питончике:
pip install package_name

, тут без разницы. Новости из мира программирования вы же наверное не читаете и не знаете, что
"В сентябре 2025 года произошёл масштабный supply chain-заражение: более 40 npm-пакетов были скомпрометированы, а затем обнаружено — заражено уже свыше 180 пакетов. Вредоносное ПО ворует креды, ключи облачных сервисов, токены и распространяется по цепочке, внедряя себя в другие пакеты через скомпрометированные аккаунты разработчиков."

или
"В 2025 году опубликованы вредоносные пакеты deepseeek и deepseekai, собирающие компьютерные данные, переменные окружения, и передающие их на управляющий сервер через Pipedream. Код был дополнительно сгенерирован с помощью ИИ."

и таких новостей о ВЫЯВЛЕННЫХ угрозах, сколько их НЕВЫЯВЛЕННЫХ неизвестно, пруд пруди. В комментариях приложу подборку из Perplexity.

Ну может вам повезет, и пакеты будут норм. Тогда вы перейдете к следующему этапу: деплой на сервер, чтобы ваш прекрасный RAG-бот крутился на сервере. Тогда вам чат жипити предложит установить PuTTy, это такая утилита для взаимодействия с вашим сервером. И знаете что?
"Наиболее опасная кампания последних лет — распространение троянов Oyster/Broomstick через поддельные сайты и рекламу. Пользователь вводит поисковый запрос "скачать putty", переходит по продвигаемой ссылке или SEO-поднятой мошеннической странице, где скачивает фальшивый установщик PuTTY с вшитым backdoor. При установке запускается реальный PuTTY, чтобы не вызвать подозрения, и одновременно активируется троян."

Ну и если вы и этого всего не сделаете, у вас же по-любому уже давно закралась мысль установить себе ЛЛМ на домашний ПК и наслаждаться приватностью. Вот новости и для вас:
"С 2023 по 2025 годы были выявлены массовые случаи размещения вредоносных моделей на платформе Hugging Face, причём злоумышленники внедряли в модели скрытые функции, исполняющие вредоносный код при загрузке или во время инференса."

Так вот собсна зачем я про Гришу вспомнил, вы там это, если че, помните, что я хоть вас и учил плохому, но предупреждал о проблемах, а претензии все к нему предъявляйте, контакты теперь у вас есть)

LawCoder
  • ❤ 11
  • 😁 9
  • 🤔 4
More from @law_coder
  1. Sep 18, 2026Когда зашёл прочитать пятничный инсайт, а там два поста и много букв, понимаю вас, коллеги…
  2. Sep 18, 2026Пятничный инсайт Часть 2 У нас уже есть задокументированный случай, когда студент вышел из…
  3. Sep 18, 2026Пятничный инсайт Бесконечно скучно от того, что в сфере ИИ нет движения в сторону западног…
  4. Sep 11, 2026Пятничный инсайт Главный вопрос которого: "С чего вы взяли, что отобрав рутину, сделаете н…
  5. Sep 10, 2026В следующий раз когда кто-то вам скажет: хоспаде, успокойся ты уже со своей конфиденциальн…
  6. Sep 9, 2026Для тех, у кого, как и у меня, закончилось место на телефоне, но очень хочется установить…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →