Волна ИИПодписаться
← Назад
Фичи и апдейты

Вайб-кодинг: SQL-инъекция в готовом сайте, о которой узнали через месяцы

22.06.2026 · theverge.com ↗
Вайб-кодинг: SQL-инъекция в готовом сайте, о которой узнали через месяцы

Проект-менеджер Боб Старр с помощью вайб-кодинг создал сайт Boomberg, показывающий, сколько налоговых денег США уходит техкомпаниям. Запустил сразу после готовности — и только через несколько месяцев заметил скрытую уязвимость: SQL-инъекцию. Она позволяла злоумышленнику читать или изменять данные, к которым у него не должно быть доступа.

«Это была вопиющая оплошность с моей стороны. Полная слепая зона в моём обучении новой технологии, — говорит Старр, работающий в техсекторе. — Уверен, многие совершают ту же ошибку». История подчёркивает риски вайб-кодинг без должной проверки безопасности.

Источник: theverge.com
← Все новости AI Wave