На днях делал аудит одного завайбкоженного продукта и достаточно быстро нашел уязвимость, через которую можно было угнать данные всех пользователей.
Хорошо, что удалось оперативно найти и пофиксить. Также дал рекомендации по тому, как избежать такого в дальнейшем в рамках вайбкодинга
Хэйтеры скажут: вот вам и вайбкодинг, одни уязвимости и говнокод. Инженеры любят также апеллировать к тому, что их золотое время начнется, когда вайбкодеры к ним придут, чтобы чинить проекты
Мое мнение другое: аи-агенты для разработки находятся все еще на ранней стадии развития, но уже сейчас достаточно простой настройки, чтобы избежать основных болячек вроде этой. Поэтому мы добавили на курс отдельный блок про безопасность для вайбкодеров и там нет какого-то рокет сайнса
При этом вы даже не успеете заметить, как под капот агентов завезут — проверку на следование архитектурным принципам, на наличие уязвимостей (у claude code уже есть), баланс между оверинжинирингом и хаками. Агент будет писать код неотличимый от написанного сеньор-инженером.
И вот тогда уже станет совсем интересно :)
Post #17
1.57K

- ❤ 17
- 👍 6
- 🔥 4