Рубріки: Новини

«Вони використовували вайб-кодинг»: хакер створив каталог «небезпечних додатків»

Дмитро Сімагін

Анонімний хакер запустив «магазин небезпечних iOS-додатків» — публічний реєстр програм, швидко створених за допомогою вайб-кодингу. Каталог, в якому 167 назв, розміщено на платформі Firehound, його вже активно обговорюють у сабреддіті iOS-розробників.

Відбір до каталогу проводиться після сканування iOS-додатків. Якщо результати пошуку відображають багато публічно доступних файлів і баз даних — це перша ознака застосування вайб-кодингу.

Реєстр складається переважно з програм, у яких:

  • десятки мільйонів записів у відкритих базах;
  • доступні колекції profiles, posts, comments, likes;
  • скомпроментовані email-адреси, логіни, метадані активності.

Один із лідерів антирейтингу — додаток для дитячого малювання Adult Coloring Book — Pigment. В ньому понад 7,7 млн ​​документів виявилися доступними без будь-якої аутентифікації.

Як заявив автор проекту, більшість багів виглядають однаково: розробники використовують штучний інтелект для генерації коду та інфраструктури, але не розуміють, що саме передають в продакшн.

Типовий сценарій програми, створеної вайб-кодингом:

  • Штучний інтелект пропонує використовувати Firebase, Supabase або MongoDB.
  • Конфігурація безпеки або відсутня або залишається дефолтною.
  • Ключі та змінні потрапляють у клієнтський код.
  • База стає публічною.

Як пишуть інші розробники на Reddit, проблема не в самому вайб-кодингу, а в тому, що його використання часто супроводжується повним нехтуванням кібербезпеки.

Нагадаємо, що за даними CERT-UA хакери останнім часом активно маскуються під українські благодійні фонди.

Останні статті

Розвиток штучного інтелекту доведеться уповільнити, щоб «врятувати суспільство» — голова JP Morgan

Джеймі Даймон, керівник одного з найбільших американських банків JP Morgan, заявив, що штучний інтелект може…

22.01.2026

Найбільш популярне середовище керування SQL Server тепер підтримує автозавершення коду GitHub Copilot

Microsoft оновила інтегроване середовище керування SQL Server Management Studio (SSMS). Особливістю релізу 22.1.1 є автодоповнення…

22.01.2026

Blue Origin запускає супутниковий інтернет TeraWave зі швидкістю до 6 Тбіт/сек

Компанія Blue Origin, яку заснував власник Amazon Джефф Безос, оголосила про запуск TeraWave, мережі супутникового…

22.01.2026

Заснований українцями стартап Preply отримав оцінку в $1,2 млрд

Компанія Preply, яка з’єднує тих, хто вивчає іноземні мови, з репетиторами, після чергового раунду фінансування…

22.01.2026

Microsoft оновила React Native для Windows

Компанія Microsoft випустила оновлення фреймворку React Native для платформи Windows. Версія 0.81 тепер має підтримку…

21.01.2026

«Половина джуніорів втратять роботу»: керівники Anthropic і Google DeepMind песимістично оцінюють майбутнє початківців

CEO Google DeepMind Деміс Гассабіс і CEO Anthropic Даріо Амодей заявили, що в їхніх компаніях…

21.01.2026