Przejdź do treści
Newsy

Aplikacje tworzone przez AI mają poważny problem z bezpieczeństwem

Eksperci ostrzegają, że aplikacje budowane metodą vibe codingu często zawierają groźne luki bezpieczeństwa.

2 min czytania
Aplikacje tworzone przez AI mają poważny problem z bezpieczeństwem
W skrócie
  • Bob Starr odkrył w swojej aplikacji ukrytą lukę SQL injection dopiero kilka miesięcy po jej uruchomieniu.
  • Eksperci ostrzegają, że problem zaczyna się, gdy prywatna aplikacja zaczyna przechowywać cudze dane osobowe, medyczne czy finansowe.
  • Jack Cable z Corridor radzi, by przy danych wrażliwych zawsze przemyśleć model zagrożeń i nie ryzykować bez pewności co do zabezpieczeń.

👁 119 przeczytań

Google · Twoje źródłaDodaj promptowy.com do preferowanych źródeł w Google

Aplikacje tworzone metodą tzw. vibe codingu, czyli budowane przez amatorów z pomocą AI, regularnie zawierają groźne luki bezpieczeństwa - opisuje to The Verge na przykładzie kilku twórców. Bob Starr, project manager z branży technologicznej, uruchomił swoją stronę "Boomberg" pokazującą, ile amerykańskich pieniędzy z podatków trafia do firm technologicznych. Dopiero kilka miesięcy później odkrył w niej ukrytą podatność typu SQL injection, która mogła pozwolić atakującemu na odczyt lub zmianę danych.

"To było po prostu rażące przeoczenie z mojej strony. Kompletny ślepy punkt na etapie poznawania tej nowej technologii" - przyznał Starr, dodając, że podobny błąd popełnia z pewnością wielu innych. Podobnych historii jest więcej: założyciel PocketOS Jer Crane opisał na X, jak agent kodujący AI wymazał produkcyjną bazę danych jego firmy, a przedsiębiorca Joe Procopio musiał zdjąć swoją aplikację po ataku hakerów.

Zdaniem ekspertów cytowanych przez The Verge problem nie leży w samym tworzeniu oprogramowania przez amatorów. "Vibe coding nie jest zły dlatego, że amatorzy mogą budować oprogramowanie. To akurat ta dobra część" - mówi Gabriel Bernadett-Shapiro z SentinelOne. Niebezpieczeństwo pojawia się, gdy prywatna aplikacja zaczyna przechowywać cudze dane: logi klientów, dane medyczne czy finansowe. Jack Cable, szef firmy Corridor, radzi przy danych wrażliwych zawsze przemyśleć model zagrożeń.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Wypisujesz się jednym kliknięciem.
// Zapytaj AI o ten news
Co o tym sądzisz?
Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

$ sitemap --all Cała strona w jednym miejscu - żeby się nie pogubić.
🛒 Sklep Kinetyka X Premium+ & SuperGrok 699 zł/rok CapCut Pro 600 zł/rok LinkedIn Premium od 149 zł/rok Zobacz wszystko → 💙 wspieraj
Redaguje
× powiększenie