LingVo.club
📖+30 XP
🎧+20 XP
+35 XP
Vibe coding kaj malforta kodo — Nivelo B1 — Coding on a dark theme computer screen

Vibe coding kaj malforta kodoCEFR B1

24 Apr 2026

Nivelo B1 – Meza nivelo
3 min
147 vortoj

Esploristoj de Georgia Tech skanis pli ol 43,000 publikajn sekurecajn avizojn kaj trovis multajn kazojn de nesekura kodo, kie generativaj AI-iloj ludis rolon. La Vibe Security Radar, konstruita de la Systems Software & Security Lab (SSLab), identigas AI-subskribojn en metadatenoj kaj revizias kodan historion por vidi kiu enkondukis la bugon.

Ĝis nun la ilo konfirmis 74 kazojn; kelkaj estas etikeditaj kiel kritikaj aŭ altaj. La trovitaj vundeblecoj inkluzivas komand-injekton, preterpasadon de aŭtentikigo kaj server-side request forgery (SSRF). La esploristoj rimarkas, ke AI-modeloj ofte ripetas la samajn erarojn, do la sama fiasko aperas en diversaj projektoj.

La radaro spuras metadatenojn kiel co-author-etikedoj kaj bot-retpoŝtadreso, sed ĝi ne povas trovi kazojn se tiuj markiloj estas forigitaj. La teamo laboras ankaŭ pri modeloj por detekti AI-kodon el la kodo mem kaj rekomendas revizii AI-produktitan kodon kiel pull-request de juniora programisto.

Malfacilaj vortoj

  • esploristopersono kiu faras sciencan aŭ teknikan esploron
    Esploristoj
  • metadatenoinformo pri aliaj datumoj aŭ dosieroj
    metadatenoj
  • vundeblecomalforto en programo kiu permesas atakon
    vundeblecoj
  • komand-injektoatako kiu enmetas malican komandon en programon
    komand-injekton
  • aŭtentikigoprocezo por kontroli aŭ konfirmi uzantidentecon
  • reviziilegi kaj kontroli kodon antaŭ akcepto
    revizias
  • markilosigno aŭ etikedo uzata por identigi ion
    markiloj

Konsilo: ŝovu la musmontrilon, fokusu aŭ tuŝu la reliefigitajn vortojn en la artikolo por vidi rapidajn difinojn dum legado aŭ aŭskultado.

Diskutaj demandoj

  • Ĉu via teamo devus ĉiam revizii AI-generitan kodon antaŭ akcepto? Klarigu vian opinion.
  • Kiel programistoj povus malhelpi, ke AI-modeloj ripetu la samajn erarojn en diversaj projektoj?
  • Kio por vi estas la risko se metadatenoj aŭ etikedoj estas forigitaj el kodenhistorio?

Rilataj artikoloj