9 из 10 проектов на вайб-кодинге — дырявые
Учёные из Carnegie Mellon, Columbia и Johns Hopkins проверили популярных ИИ-агентов (SWE-Agent, OpenHands, Claude Code) на 200 реальных задачах с GitHub. Результат: 61% решений работают, но только 10,5% безопасны. Это значит, что 90% готового кода содержит уязвимости.
В этих проектах нашли утечки данных, небезопасную обработку паролей, XSS, проблемы с сессиями, тайминг-атаки, отсутствие проверки входных данных.
ИИ-агент пишет логично выглядящий код, но упускает 1-2 критичных условия — и получается легко эксплуатируемая дыра.
Читайте полную новость: там детали бенчмарка, примеры уязвимостей и сравнение агентов.
@your_tech
Post #10344
1.88K

- 🍾 13
- 👌 2
- ❤ 1