LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Новый стиль «vibe coding» и уязвимый код — Уровень B2 — Coding on a dark theme computer screen

Новый стиль «vibe coding» и уязвимый кодCEFR B2

24 апр. 2026 г.

Уровень B2 – выше среднего
5 мин
244 слов

Исследователи из лаборатории Systems Software & Security Lab (SSLab) при Georgia Tech предупредили о явлении «vibe coding» — стиле программирования, при котором генеративные модели ИИ массово порождают уязвимый код. Команда просканировала более 43,000 уведомлений об уязвимостях и подтвердила 74 случая, из которых 14 классифицированы как критические и 25 как высокие. Выявленные уязвимости включают инъекции команд, обход аутентификации и server-side request forgery.

Vibe Security Radar анализирует публичные базы данных уязвимостей, определяет ошибку для каждой записи и исследует историю кода, чтобы понять, кто ввёл баг. Радар отслеживает метаданные — теги соавторов, адреса ботов и иные подписи инструментов — и помечает соответствующие записи. Однако если метаданные удалили, обнаружение по ним невозможно.

Исследователи, в том числе аспирант Ханьцин Чжао (Hanqing Zhao), отмечают, что модели ИИ склонны повторять одни и те же ошибки, поэтому миллионы разработчиков, использующих одни и те же модели, получают одинаковые баги в разных проектах. Команда движется к поведенческому обнаружению: по структуре функций, названиям переменных и способу обработки ошибок можно распознать код, сгенерированный ИИ, даже без метаданных.

Радар зафиксировал рост случаев по времени: около 18 в семь месяцев во второй половине 2025 года, затем 56 в первые три месяца 2026 года; в марте 2026 года было 35 случаев — больше, чем за весь 2025 год вместе взятый. Наибольшее число обнаружений связано с Claude Code и Copilot, отчасти потому, что они оставляют явные подписи. SSLab советует давать ИИ подробные подсказки и использовать инструменты для проверки сгенерированного кода, а также тщательно проверять ввод и аутентификацию перед выкатом в продакшен.

Source: Georgia Tech

Сложные слова

  • уязвимостьслабое место в программе, которое можно использовать для атаки
    уязвимостей, уязвимости
  • метаданныедополнительная информация о записи или файле
  • инъекция командвставка вредоносных команд в программу
    инъекции команд
  • аутентификацияпроцесс проверки личности или прав доступа
    аутентификации
  • поведенческое обнаружениеметод поиска по поведению кода, не по меткам
    поведенческому обнаружению
  • подписькороткая отметка или знак, указывающий источник
    подписи

Подсказка: наведите, сфокусируйтесь или нажмите на выделенные слова, чтобы увидеть краткие определения прямо во время чтения или прослушивания.

Вопросы для обсуждения

  • Почему, по мнению исследователей, одни и те же ошибки появляются в разных проектах при использовании одних и тех же моделей ИИ?
  • Какие преимущества и недостатки у поведенческого обнаружения по сравнению с обнаружением по метаданным?
  • Какие практические шаги могут снизить риск внедрения уязвимого кода из генеративных моделей ИИ в production?

Похожие статьи

В Индии растут потери урожая из‑за климата и вредителей — Уровень B2
9 янв. 2026 г.

В Индии растут потери урожая из‑за климата и вредителей

В Индии урожай всё чаще теряется из‑за несезонных дождей, вредителей, загрязнения и плохих условий хранения. Проблемы снижают объёмы и качество зерна и угрожают доходам и здоровью фермеров.

Уровень
Детское попрошайничество в Центральном Сахеле — Уровень B2
4 нояб. 2025 г.

Детское попрошайничество в Центральном Сахеле

В Центральном Сахеле нищета и небезопасность сделали попрошайничество детей обычным явлением в городах Ниамее, Бамако и Уагадугу. Отчёты показывают высокий уровень бедности и случаи эксплуатации детей в куранических школах.

Уровень
Цифровой разрыв и путь девочек в Чьяпас — Уровень B2
15 окт. 2025 г.

Цифровой разрыв и путь девочек в Чьяпас

В горных районах Чьяпас многие девочки имеют доступ к школе и интернету, но бедность, языковые барьеры и насилие мешают учёбе. Есть программы, которые дают цифровые навыки и переводят учебники на коренные языки.

Уровень
Креативные работники Австралии требуют защиту от ИИ — Уровень B2
9 апр. 2026 г.

Креативные работники Австралии требуют защиту от ИИ

Художники, журналисты и аборигенные культурные работники в Австралии запустили кампанию «Stop AI Theft», требуя защиты и компенсаций. Они жалуются, что генеративный ИИ использует их материалы без разрешения и вредит их доходам и занятости.

Уровень
ИИ расширяет доступ к сексуальному и репродуктивному здоровью — Уровень B2
8 дек. 2025 г.

ИИ расширяет доступ к сексуальному и репродуктивному здоровью

В Латинской Америке исследователи и НПО используют генеративный ИИ, чтобы дать молодёжи и маргинализованным группам информацию о сексуальном и репродуктивном здоровье. Одновременно эксперты предупреждают о рисках и просят улучшить данные и контроль.

Уровень