«Вони використовували вайб-кодинг»: хакер створив каталог «небезпечних додатків»
Анонімний хакер запустив «магазин небезпечних iOS-додатків» — публічний реєстр програм, швидко створених за допомогою вайб-кодингу. Каталог, в якому 167 назв, розміщено на платформі Firehound, його вже активно обговорюють у сабреддіті iOS-розробників.
Відбір до каталогу проводиться після сканування iOS-додатків. Якщо результати пошуку відображають багато публічно доступних файлів і баз даних — це перша ознака застосування вайб-кодингу.
Реєстр складається переважно з програм, у яких:
Один із лідерів антирейтингу — додаток для дитячого малювання Adult Coloring Book — Pigment. В ньому понад 7,7 млн документів виявилися доступними без будь-якої аутентифікації.
Як заявив автор проекту, більшість багів виглядають однаково: розробники використовують штучний інтелект для генерації коду та інфраструктури, але не розуміють, що саме передають в продакшн.
Типовий сценарій програми, створеної вайб-кодингом:
Як пишуть інші розробники на Reddit, проблема не в самому вайб-кодингу, а в тому, що його використання часто супроводжується повним нехтуванням кібербезпеки.
Нагадаємо, що за даними CERT-UA хакери останнім часом активно маскуються під українські благодійні фонди.
Українські технологічні проєкти мають шанс заявити про себе на світовій арені. Відкрито прийом заявок на…
Корпорація Microsoft пропонує частині своїх досвідчених співробітників у США залишити посаду добровільно, запроваджуючи програму викупу…
Китайська компанія DeepSeek представила свій новий флагман — LLM-модель DeepSeek-V4. Рівно через рік після свого…
Китайський технологічний гігант Alibaba оголосив про масштабне розширення своєї присутності на ринку електроавтомобілів. Велика мовна…
Компанія Microsoft розширює застосування концепції під назвою Vibe Working (вайб-воркінг) та спеціального режиму роботи Agent…
Компанія OpenAI представила GPT-5.5 — нову LLM-модель, орієнтовану на виконання складних багатоетапних завдань з мінімальним…