DS

Виб-кодинг: радость создания и угроза безопасности

image source

Боб Старр радовался своему сайту, созданному через виб-кодинг. «Boomberg» показывал расходы налогов США на IT-компании. Он запустил его сразу после сборки. Лишь месяцы спустя обнаружилась скрытая SQL-инъекция — риск несанкционированного доступа к данным.

«Это был просто вопиющий недосмотр. Полное слепое пятно в моём понимании новой технологии», — признался Старр, менеджер проектов в техсекторе. Он исправил ошибку, но одинок не был.

В соцсетях полно страшных историй про уязвимые виб-приложения. Джер Крейн из PocketOS рассказал, как ИИ-агент уничтожил рабочую базу данных. Джо Прокопио виб-скодил демо-приложение — хакеры взломали его, пришлось удалить. «Теперь показываю демо по старинке — через Zoom с локальной машины», — написал он.

Наступила «эра персонального ПО», как сказал Дэвид Пирс из The Verge. Любой может создать приватное приложение через ИИ. Однако вместе с этим пришли новые проблемы безопасности. Строить легко, защищать сложно — особенно когда ИИ используют и для атак.

«Виб-кодинг не плох тем, что любители делают софт. Это как раз плюс», — говорит Габриэль Бернадетт-Шапиро, ведущий ИИ-исследователь SentinelOne. Опасность, по его словам, в дрейфе личного приложения в бизнес-сферу, где хранятся чужие данные без осознания этого.

Когда приложение переходит от отслеживания мигреней или посылок к работе с медицинскими записями или финансовыми документами, стандарты меняются. «Даже если собрано за час одним человеком, — добавляет он. — Как только затрагиваются чужие данные, планка поднимается».

Джек Кейбл, CEO Corridor (платформа безопасности для ИИ-софта), согласен. Он считает, что виб-кодинг хорош для низкорисковых вещей: прототипов или фитнес-трекеров. Но финансовые записи и всё в публичном интернете требуют проверки: «Подумайте о модели угроз. Если не уверены в безопасности — лучше перебдеть».

Макс Сигалл из Privy так и поступил. Он виб-скодил EzRun, чтобы награждать сына Ethereum за пробежки. Перед запуском коллега нашёл критическую уязвимость, позволявшую изменять аккаунты. Успели исправить.

В конце января разработчик Мэтт Шлихт запустил виральную соцсеть Moltbook — целиком для ИИ-агентов, без единой строки кода. Исследователи Wiz обнаружили открытую базу данных с тысячами email и личных сообщений. Патч выпустили быстро, но это не единичный случай. Специалисты Red Access нашли около 5000 публичных приложений без аутентификации, из них почти 2000 сливали чувствительные данные: медицинские, финансовые, стратегические документы и логи чатов.

Справедливости ради, и профессиональный софт до ИИ был уязвим. Но раз виб-кодинг экспоненциально увеличивает количество приложений, число рисков тоже растёт. Добавляется самоуверенность: когда инструмент ИИ говорит, что код безопасен, легко поверить.

В обычном виб-кодинге никто не проверяет безопасность без дополнительных действий. Инструменты вроде /security-review в Claude Code нужно явно вызывать. Автоматическая проверка работает только если настроить её на pull request — что делают не все любители. У OpenAI Codex есть встроенный агент безопасности, но он для разработчиков с нормальным workflow.

Вывод: нужно запрашивать безопасность в начале и в конце сборки, особенно когда инструмент имеет доступ к важным данным. «Многое в безопасности контекстно, — говорит Кейбл. — Встроенная проверка не даёт ложной уверенности, если агент не понимает вашу модель угроз».

Бернадетт-Шапиро видит главную угрозу не в багах ИИ-кода, а в отсутствии аутентификации. Люди переносят локальные приложения в облако с настройками, которые не понимают, — и оголяют данные. Это как оставить ящик с секретами на тротуаре.

ИИ умеет находить уязвимости по запросу. Модели вроде Mythos (Anthropic) выявляют проблемы, которые и опытный разработчик проглядит. Но пользователи могут не понимать компромиссов или игнорировать предупреждения.

Появляются инструменты вроде стандарта OWASP и «скиллов» от Trail of Bits — надстроек для агентов, помечающих небезопасные настройки. Но их нужно активировать, сложно синхронизировать, и существуют вредоносные версии. Джейсон Меллер из 1Password обнаружил, что самый популярный скилл в реестре OpenClaw направлял на установку зловредной зависимости. Дикий Запад: трудно понять, укрепит скилл приложение или сдаст учётные данные атакующему.

Проблема не только любителей. Кейбл отмечает, что инженеры и маркетологи в крупных компаниях всё чаще выгружают код, написанный агентами. Службам безопасности нужна видимость использования агентов и заграждения, которые срабатывают до написания кода.

Для частных лиц совет прост: модель на локальном компьютере гораздо безопаснее публичной, особенно с чувствительными данными. «Буквально за ночь способ производства софта полностью изменился, — говорит Кейбл. — Я не боюсь самих агентов, если дать им правильные рамки. Модели строятся на безопасном стеке, исключающем целые классы уязвимостей. Есть повод для оптимизма».

Джефф Ротблюм, специалист по госсвязям, виб-скодил приложение для обработки утомительного ввода данных, думая о безопасности. Он осознавал риски, ведь сам не программировал: последний раз писал код в 2006 году на Фортране. Приложение собирает ссылки и дедлайны, использует LLM для предзаполнения форм. Данные пользователей хранятся локально, а не на серверах.

Он регулярно проводит ревью в Claude, очищает браузер, честно указывает, что данные уходят к ИИ. Работает над версией, где ввод не хранится ИИ вовсе, и над опцией маршрутизации через собственный LLM. Если появится более чувствительная информация, намерен нанять эксперта по безопасности за $10–50 тыс. «Рад open-source и эфемерным данным, всё остальное пугает», — признался он.

Идеально, когда код проверяет человек, но это становится узким местом, замечает Кейбл. Открытый вопрос: как обеспечить безопасность в мире, где большинство софта публикуется без человеческой проверки?

Пока ответ для всех нас проще: виб-кодите приложение мечты, но подумайте, какие данные оно хранит и что может пойти не так. Просите ИИ строить с учётом безопасности, запускайте ревью после каждого изменения. Будьте особенно внимательны, перенося приложение с устройства в облако или давая доступ к чувствительным данным. Разница между весёлым проектом и кошмаром начинается с правильных вопросов.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик