Вдогонку к посту об ИИ и программистах и на фоне новости про ИИ-агент Cursor, который самовольно удалил базу данных и все резервные копии крупного стартапа, вспомнила про свои заметки по вайбкодингу. Перевела их с программистского на русский и принесла вам. Итак, что почему нельзя просто взять и опубликовать код, написанный ИИ. Во-первых, AI-ассистенты обучаются на публичных данных. В основном это публичные репозитории GitHub, StackOverflow, а там исторически много устаревших, небезопасных решений. Если в обучающих данных часто встречается небезопасный паттерн, ИИ с высокой вероятностью его повторит. В декабре 2025 года компания CodeRabbit проанализировала 470 пулл-реквестов на GitHub и установила, что код, созданный совместно с ИИ, содержит в 1,7 раза больше серьёзных проблем и в 2,74 раза больше уязвимостей безопасности по сравнению с кодом, написанным вручную. Во-вторых, ИИ не видит контекст угрозы. Искусственный интеллект не знает, какие данные в вашем проекте критичны, какие вект
Любой код ИИ априори ненадежный
2 дня назад2 дня назад
2
2 мин