@mavka_usa2.0: в январе 2026 года запустился Moltbook. Соцсеть для AI-агентов. вирусный хайп, тысячи пользователей за дни. создатель собрал его вайб-кодингом, без единой строчки написанной вручную. Через три дня после запуска исследователи из Wiz нашли в клиентском JavaScript открытый API-ключ от базы данных. он давал полный доступ на чтение и запись ко всем данным платформы. 1.5 миллиона токенов аутентификации, 35 тысяч email-адресов, личные сообщения между агентами. Защита Row Level Security просто не была включена. AI её не поставил, так как никто не попросил. И это далеко не единственный случай #Codex#chatgpt#Claude#vibecoding#agenticai#AITools#ClaudeCode#Developer#codinglife #AI #ВайбКодинг #Программирование #ИИ #TechDebt #Разработчики

MavKa_USA
MavKa_USA
Open In TikTok:
Region: US
Saturday 16 May 2026 12:40:00 GMT
28796
1566
72
191

Music

Download

Comments

imamgulu
🏮Imam🏮 :
Я когда начинаю писать с Claude code даю ему правила безопасности в .md и длинно расписываю (кратко что уделяй внимание больше безопасности чем к красоте и быстрее сделать задачу)
2026-05-16 14:56:44
23
_mr_meta_
MrMeta :
Да нет, автор вы не правы, просто еще через год, два, ИИ сам будет уделять безопасности очень много внимания и подсказывать вайбкодерам, что их проект следует доработать. А все это горение на кривой код, из за того, что пока что ИИ далек от идеала, но признайте, что сейчас и два года назад, ИИ это буквально два разных, не сопоставимых инструмента в программировании
2026-06-12 08:50:19
2
renatskaytofficial
Renatskayt :
Скорее мне интересно на что эти "спецы" рассчитывали. Думали что Ai сам догадается?
2026-05-16 13:10:05
10
palpalychtiktok
Palych :
Так дело не в AI, какая разница пишешь ты код руками или при помощи AI. RLS тут не причем, просто можно скачать тот же скилл на security audit, и все будет ок.
2026-05-16 13:01:51
11
bambarbiya87
БАМБАРБИЯ :
Так уже есть AI - bugs hunters и они работают в разных нишах - от статического анализа до автоматического тестирования и triage баг‑репортов. Или речь идёт о легкомысленном продакшене в погоне за монетизацией? Так это чисто человеческий баг.
2026-05-16 18:29:20
6
qwertycat2
! :
С дизайном то же самое, кстати говоря. Если использовать идеальный референс, на основе которого генерируешь свой макет, его всегда приходится править. Но только при условии, что ты ВИДИШЬ, что не так с генерацией и ЧТО ИМЕННО нужно править. У людей, которые начали свой путь в дизайне с ИИ генераций, без фундаментальной базы, типа цвета, композиции, типографики, даже и представить не могут что что-то не так. Понятно, что потери в сравнении с утечкой чувствительных данных не сравнимы и этот условный баннер всё равно выполнит свою функцию (хоть и часто с более низкими показателями), но это к разговору, что стать профессионалом без базы нереально, хоть ты облепись этими нейронками.
2026-06-29 00:02:08
0
gdetiskemti
44 :
Очень крутая вы
2026-05-17 16:05:35
1
z.dmitrij
Дмитрий :
а сколько дыр и уязвимостей оставляют обычные программисты в крупных корпорациях? к примеру берут open source код и используют его в коммерческих продуктах при этом не проверяя что там в этом коде или что автор этого кода может внедрить туда уязвимости .
2026-06-28 00:17:39
1
solipsisto
Solipsist :
я вообще не понимаю как можно делать что-то серьезно на вайбкодинге
2026-06-19 13:03:23
0
okololoft
Виктор говорит :
ну из личного я не програмист но инженер для моих задач мне нужно переодически чтото писать по мелочи. и вот если не читать что пишет тот же клод то код буддет как спагетти с кучей заглушек. а так при нормальном т.з. очень крутой инструмент
2026-06-13 13:43:33
0
3draven
Ренат :
за нейронками надо все проверять. Они всегда пишут очень плохие по производительности решения, просто такие чаще всего в обучающей выборке. опишешь как правильно, сделает.
2026-05-16 20:31:01
1
inn862411
смарт часы :
золотые слова
2026-05-16 15:24:08
2
user3601713222751
star_kitten :
Мне кажется без инженерного бэкграунда все еще сложно сделать качественно и безопасно. Я смотрела что мои знакомые пишут - нууууу многие не знают даже про ci/cd и линтеры, тестирование да и даже про флоу разработки и деление на ветки, хз как можно без базы качественно сделать
2026-06-27 04:08:16
2
alinesd
Vlad Socurenco :
А я думал скажет что через 3 дня сервак упал и больше не встал
2026-06-11 12:10:54
0
p91wm
человек-колёсико :
В наше время в принципе делать еще одну соц.сеть (даже без ии) - просто гениальное решение...
2026-05-16 13:43:00
0
lynx_city
Reimu :
щас бы в 2026 использовать email
2026-05-18 09:49:22
0
bobi.rich5
Bobi Rich :
AI не поставил или человек не попросил , вот в чем вопрос Йорик 😁
2026-06-04 18:20:08
1
canarsky
canarsky :
ок, AI , сделай аудит безопасности и оцени риски 😂
2026-05-21 07:14:26
3
maxkalashnikov69
Макс Калашников :
Надеюсь Майкрософт этим не занимается не занимается же?
2026-05-18 18:57:50
0
legion354
useruser80 :
они всего лишь забыли в промте написать, чтобы не было уязвимостей
2026-08-08 00:15:06
0
user5656271418150
Тимур Кубашев :
Вы абсолютно правы 💯
2026-06-16 05:12:58
0
noworneverrr2
Us🇺🇲 :
вот и для этого нужны тестировщики и безопасники))
2026-05-22 18:38:40
0
witcher_bro
B.A.R.O.N. Shannon🏴‍☠️ :
енв файл нейронка не могла сделать😂
2026-05-19 14:23:01
0
digamma.f
B :
посмотришь мою разработку, а я правда старался 😅
2026-05-16 13:53:47
0
To see more videos from user @mavka_usa2.0, please go to the Tikwm homepage.

Other Videos


About