Недавно обсуждала вопрос разработки с ИИ с нашим тимлидом. Он еще больший луддит чем я. Но, чтобы не быть голословным, на примере приложения одного мобильного оператора, расписал что, где и почему опасно. Дело в том, что GitHub Copilot, Cursor и другие привычные ИИ-инструменты работают не как обычный редактор кода. Им нужен контекст. А контекст — это не только пара строк, которые разработчик хочет дописать. Это могут быть логи, stacktrace, куски API, конфиги, структура проекта, иногда даже описание бизнес-логики. Все, что компания обычно старается держать внутри. И вот здесь появляется тот самый риск, который не очень видно на поверхности: 1. Формально код остается внутри, например, в закрытом GitLab. Но его фрагменты, техническая логика, ответы бэкенда или даже сценарии авторизации могут «уходить» во внешний сервис через рабочее место разработчика. Не потому что кто-то что-то специально сливает, а потому что инструменту нужен контекст, чтобы помочь и разработчик этот контекст дает. 2.
Нейросети и слив данных: когда начинать бояться?
13 мая13 мая
10
2 мин