Фичи и апдейты
Вайб-кодинг: SQL-инъекция в готовом сайте, о которой узнали через месяцы
Проект-менеджер Боб Старр с помощью вайб-кодинг создал сайт Boomberg, показывающий, сколько налоговых денег США уходит техкомпаниям. Запустил сразу после готовности — и только через несколько месяцев заметил скрытую уязвимость: SQL-инъекцию. Она позволяла злоумышленнику читать или изменять данные, к которым у него не должно быть доступа.
«Это была вопиющая оплошность с моей стороны. Полная слепая зона в моём обучении новой технологии, — говорит Старр, работающий в техсекторе. — Уверен, многие совершают ту же ошибку». История подчёркивает риски вайб-кодинг без должной проверки безопасности.
Источник: theverge.com