Ответ на пост «Приложение за вечер без единой строчки кода. Забыли предупредить, что через него утекут твои данные»

Иронично, что исходный пост сгенерен ИИ :) По сути темы -- любой инструмент не увеличивает твой скилл, а умножает. Если на входе 0, на выходе будет тот же 0. И любой инструмент надо применять, понимая зачем ты это делаешь и как нужно выполнять задачу. Агенты -- просто еще один новый инструмент. Лови ответ.

Чистая рубашка за час без единого движения руками. Забыли предупредить, что вместе с ней уплывут твои носки

Откуда взялась стиральная машина и почему её так много

Идея, которую сейчас продают из каждого утюга, звучит как сказка: тебе больше не нужна прачка, ты просто кидаешь бельё в барабан, тыкаешь пальцем в кружок, а она сама всё стирает. Простыни, рубашки, детские колготки, рабочая спецовка — всё это теперь реально отстирать за час, не намочив рук. Называется это машинная стирка, и в ней нет ничего плохого, пока речь идёт про половики и старые джинсы, где цена ошибки близка к нулю. Проблема начинается там, где в тот же барабан люди суют кашемир, свадебное платье и вещи, которые Клиент носит на голое тело. Свежие исследования тут невесёлые: по данным лаборатории Wäsche, каждая пятая загрузка содержит серьёзные повреждения ткани или грубые ошибки в выборе режима. А аналитики, которые отслеживают, кто именно проделывает дырки в реальном белье, зафиксировали резкий скачок: к марту 1909 года набралось 74 подтверждённых случая, когда затяжку в вещь внёс именно барабан, причём 35 из них пришлись на один только март против шести в январе. Технология молодая, а счёт погубленных свитеров уже пошёл на десятки задокументированных.

Почему машинка крутит красиво, но выдаёт дырявое

Барабан не виноват. Его учили решать другую задачу: выдать самый простой результат, который будет выглядеть чистым прямо сейчас. Если ты не потребуешь отдельной кнопкой деликатный режим, он с высокой вероятностью раскрутит твою шерсть до тысячи двухсот оборотов, потому что так быстрее и так почти всегда сходит с рук. Вдобавок он крутится в общей воде, где полно чужой краски, извести и остатков прошлой загрузки, и спокойно тиражирует всё это в твою белую рубашку. Результат предсказуем: полинявшее в розовый, севшее на два размера и косточка от лифчика, застрявшая в помпе, стали типовым набором, который всплывает чуть ли не в каждом втором разборе барабана. Самое коварное в том, что владелец машинки всего этого не видит, ведь он не прачка и не отличает «постирано» от «постирано без потерь», для него зелёная лампочка и есть успех. Когда бельё сразу идёт из барабана в шкаф, граница между «чисто» и «цело» просто исчезает, потому что сама машинка сохранность ткани отдельной задачей не считает.

Почему страдаешь при этом именно ты

Тебе как владельцу рубашки глубоко всё равно, кто и как её стирал, важен только результат, а он бывает печальным. Одна из самых частых схем такая: сливной фильтр настроен настолько широко, что содержимое барабана уходит в трубу в обход всякого здравого смысла, и так пропадают килограммы носков живых людей — история, которую каждый переживал лично. Вещи, которые задумывались для торжественных случаев, случайно оказываются растянутыми на всю семью. И есть отдельная подлость многоквартирных домов, где всё это добро крутится: засор в одном общем стояке бьёт разом по всем жильцам подъезда, так что ты можешь загрузить всё аккуратно и всё равно пострадать, потому что сосед сверху отжал половик на максимальных оборотах. Это бытовая реальность: один основатель молодой семьи рассказывал, как из-за единственного кашемирового свитера, попавшего на шестьдесят градусов, потерял почти весь свадебный гардероб. А если машинка подключена к Wi-Fi и сама лазает в интернет за программами стирки, добавляется ещё и подстава снаружи, ведь злоумышленник может подсунуть ей вредоносный цикл прямо через приложение, и в мае 2026 года исследователи Forcepoint показали, что такие атаки уже идут в боевых прачечных с успешностью выше 85%.

Что с этим делать

Начну с тебя как пользователя, потому что тут всё просто. Не носи в каждый новый блестящий барабан своё основное бельё: отдельный комплект носков для сомнительных машинок, минимум шерсти и мешочек для мелочи экономят потом много нервов. Если машинка стоит в доме первый день, а уже просит загрузить в неё шёлк и приданое, это повод насторожиться. Тем, кто стирает сам, совет жёстче: выстиранное автоматом нельзя надевать без проверки живым специалистом по тканям, особенно если внутри лён, кружево или чужие вещи. В выборе программы есть смысл прямо ставить деликатный режим, но полагаться только на это наивно, потому что осмотр швов человеком барабан пока не заменяет.

И трезвый вывод на будущее: машинная стирка сама по себе полезна, для половиков, полотенец и рабочих джинсов это отличный ускоритель. Беда в том, что скорость стирки выросла в разы, а ответственность за целые вещи никуда не делась, только теперь дырку в них может проделать агрегат, который вообще не умеет отличать шерсть от синтетики.

Поэтому настоящий выбор выглядит так. Река. Проточная вода, плоский камень, собственные руки и солнце вместо сушилки. Технология обкатана тысячелетиями, полевые испытания прошли все континенты, документированных случаев массовой утечки носков за всю историю ноль. Ткань ты чувствуешь пальцами, температуру — локтем, а каждое пятно проходит ручную проверку в момент обработки. Да, полтора часа на берегу вместо одной кнопки. Зато свитер твоей бабушки до сих пор её размера.

Показать полностью

Приложение за вечер без единой строчки кода. Забыли предупредить, что через него утекут твои данные

Откуда взялся вайбкодинг и почему его так много

Идея, которую сейчас продают из каждого утюга, звучит как сказка: тебе больше не нужен программист, ты просто описываешь нейросети словами, чего хочешь, а она пишет готовое приложение. Лендинг, простенькая игра, телеграм-бот, внутренний сервис для отдела, все это теперь реально собрать за вечер, не написав ни строчки кода самому. Называется это вайбкодинг, и в нем нет ничего плохого, пока дело касается игрушечных задач, где цена ошибки близка к нулю. Проблема начинается там, где на том же подходе люди лепят финтех-сервисы, стартапы и приложения, в которые Клиент заносит свои пароли, адреса и карты. Свежие исследования тут невеселые: по данным Wiz, каждое пятое приложение, собранное вайбкодингом, содержит серьезные уязвимости или грубые ошибки в настройке доступа. А аналитики, которые отслеживают, кто вносит дыры в реальный код, зафиксировали резкий скачок: к марту 2026 года набралось 74 подтвержденных случая, когда уязвимость в проект внес именно ИИ-инструмент, причем 35 из них пришлись на один только март против шести в январе. Технология молодая, а счет пробоин уже пошел на десятки задокументированных.

Почему нейросеть пишет красиво, но дырявый код

Причина не в том, что ИИ глупый, а в том, что его учили решать не ту задачу. Модель стремится выдать самый простой рабочий вариант, который заработает прямо сейчас, и если ты не потребуешь в запросе делать защищенные обращения к базе данных, она с высокой вероятностью напишет прямой запрос, открытый для классического взлома через SQL-инъекцию. Вдобавок она обучалась на горах открытого чужого кода, где полно старых известных брешей, и спокойно тиражирует их в твой проект. Результат предсказуем: SQL-инъекции, открытые наружу без всякого пароля интерфейсы и учетные данные, лежащие в коде прямым текстом, стали типовым набором, который всплывает чуть ли не в каждом втором аудите ИИ-кода. Самое коварное в том, что вайбкодер всего этого не видит, ведь он не программист и не отличает «работает» от «работает безопасно», для него зеленая галочка запуска и есть успех. Когда код собирается нейросетью и сразу идет в бой, граница между «работает» и «работает безопасно» просто исчезает, потому что сам ИИ-ассистент безопасность отдельной задачей не считает.

Почему это твоя проблема, а не только разработчиков

Тебе как пользователю глубоко все равно, кто и как писал приложение, в которое ты занес данные, важен только результат, а он бывает печальным. Одна из самых частых схем такая: база данных под приложением настроена с настолько широкими правами, что ее содержимое можно выкачать целиком в обход самого приложения, и так утекают гигабайты персональных данных живых людей, как это было в истории с сервисом Tea. Внутренние сервисы, которые делались для своих, случайно оказываются открыты всему интернету без пароля. И есть отдельная подлость облачных платформ, где все это добро крутится: дыра в одном общем модуле, вроде коннектора к платежному шлюзу, бьет разом по всем Клиентам сервиса, так что ты можешь сделать все аккуратно и все равно пострадать, потому что сосед по платформе написал кривой код. Это не страшилки, а продакшен: один основатель небольшого стартапа рассказывал, как из-за единственной строчки в сгенерированном коде потерял почти весь бюджет на запуск. А если ИИ работает в режиме агента и сам лазает по сети, добавляется еще и подстава снаружи, ведь злоумышленник может подсунуть ему вредоносные инструкции прямо на веб-странице, и в мае 2026 года исследователи Forcepoint показали, что такие атаки уже идут в боевых системах с успешностью выше 85%.

Что с этим делать

Начну с тебя как пользователя, потому что тут все просто. Не носи в каждый новый блестящий сервис свой основной пароль и полный набор данных: уникальный пароль на каждую площадку, минимум личного и отдельная виртуальная карта для сомнительных приложений экономят потом много нервов. Если сервис появился вчера, а уже просит доступ ко всему на свете, это повод насторожиться, а не радоваться скорости. Тем, кто вайбкодит сам, совет жестче: собранное нейросетью нельзя тащить в продакшен без проверки живым специалистом по безопасности, особенно если внутри деньги или чужие персональные данные. В промпте есть смысл прямо требовать безопасные практики, но полагаться только на это наивно, потому что аудит кода человеком нейросеть пока не заменяет. И трезвый вывод на будущее: вайбкодинг сам по себе не зло, для лендинга, прототипа или мелкой автоматизации это отличный ускоритель. Беда в том, что скорость запуска выросла в разы, а ответственность за чужие данные никуда не делась, только теперь дыру в них может проделать человек, который вообще не умеет читать код.

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества