Vibe coding и безопасность
Знакомая история: разработчик просит Copilot набросать миграцию БД, получает рабочий код за 30 секунд и коммитит не глядя. А потом security находит в этом коде SQL-инъекцию, которую нейросеть честно скопировала из Stack Overflow 2015 года.
Проблема не в том, что ИИ пишет плохо. Проблема в иллюзии, что «сгенерировал — значит проверил». Когда бизнес-логику, CI/CD и API-контракты штампуют через автодополнение, организация теряет контроль над двумя вещами: какие данные улетают в модель и кто на самом деле принял инженерное решение.
Ускорение — это круто. Но vibe coding без аудита превращает репозиторий в чёрный ящик. И вопрос «откуда этот кусок кода?» рано или поздно прозвучит на разборе утечки.



