«Вони використовували вайб-кодинг»: хакер створив каталог «небезпечних додатків»
Анонімний хакер запустив «магазин небезпечних iOS-додатків» — публічний реєстр програм, швидко створених за допомогою вайб-кодингу. Каталог, в якому 167 назв, розміщено на платформі Firehound, його вже активно обговорюють у сабреддіті iOS-розробників.
Відбір до каталогу проводиться після сканування iOS-додатків. Якщо результати пошуку відображають багато публічно доступних файлів і баз даних — це перша ознака застосування вайб-кодингу.
Реєстр складається переважно з програм, у яких:
Один із лідерів антирейтингу — додаток для дитячого малювання Adult Coloring Book — Pigment. В ньому понад 7,7 млн документів виявилися доступними без будь-якої аутентифікації.
Як заявив автор проекту, більшість багів виглядають однаково: розробники використовують штучний інтелект для генерації коду та інфраструктури, але не розуміють, що саме передають в продакшн.
Типовий сценарій програми, створеної вайб-кодингом:
Як пишуть інші розробники на Reddit, проблема не в самому вайб-кодингу, а в тому, що його використання часто супроводжується повним нехтуванням кібербезпеки.
Нагадаємо, що за даними CERT-UA хакери останнім часом активно маскуються під українські благодійні фонди.
Джеймі Даймон, керівник одного з найбільших американських банків JP Morgan, заявив, що штучний інтелект може…
Microsoft оновила інтегроване середовище керування SQL Server Management Studio (SSMS). Особливістю релізу 22.1.1 є автодоповнення…
Компанія Blue Origin, яку заснував власник Amazon Джефф Безос, оголосила про запуск TeraWave, мережі супутникового…
Компанія Preply, яка з’єднує тих, хто вивчає іноземні мови, з репетиторами, після чергового раунду фінансування…
Компанія Microsoft випустила оновлення фреймворку React Native для платформи Windows. Версія 0.81 тепер має підтримку…
CEO Google DeepMind Деміс Гассабіс і CEO Anthropic Даріо Амодей заявили, що в їхніх компаніях…