ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
کدنویسی با هوش مصنوعی
هوش مصنوعی

محققان: رشد وایب کدینگ آسیب‌پذیری‌های امنیتی را افزایش می‌دهد

اپ‌های ساخته‌شده با ابزارهای هوش مصنوعی، به‌دلیل نبود بازبینی امنیتی، داده‌های حساس کاربران و شرکت‌ها را آشکار کرده‌اند.

جواد تاجی
نوشته شده توسط جواد تاجی تاریخ انتشار: ۲۰ اردیبهشت ۱۴۰۵ | ۱۰:۳۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

رشد سریع «وایب کدینگ» (Vibe Coding) امکان تولید اپلیکیشن را برای کاربران غیرمتخصص فراهم کرده است. اکنون افرادی مانند بازاریاب‌ها، بنیان‌گذاران استارتاپ‌ها یا کارآموزان می‌توانند بدون دانش برنامه‌نویسی، ایده خود را به زبان ساده توضیح دهند و در مدت کوتاهی اپلیکیشن بسازند. اما یافته‌های جدید نشان می‌دهد این سرعت بالا می‌تواند هزینه امنیتی قابل‌توجهی داشته باشد.

براساس گزارشی که Wired به نقل از شرکت امنیت سایبری RedAccess منتشر کرده، پژوهشگران این شرکت حدود ۵ هزار اپلیکیشن تحت وب ساخته‌شده با ابزارهای محبوبی مانند Lovable ،Replit و Netlify را شناسایی کرده‌اند که تقریباً هیچ لایه امنیتی مؤثری ندارند. در بسیاری از موارد، این اپ‌ها توسط گوگل ایندکس شده بودند؛ یعنی کاربران عادی نیز می‌توانستند با جستجو به اطلاعات حساس شرکت‌ها دسترسی پیدا کنند.

داده‌های افشاشده شامل مواردی مانند برنامه کاری بیمارستان‌ها، استراتژی‌های ورود به بازار، سوابق فروش و حتی گفتگوهای مربوط به بیماران بوده است. مسئله اصلی این است که بسیاری از کاربران این ابزارها با مفاهیم پایه‌ای امنیت نرم‌افزار، مانند احراز هویت، دسترسی خصوصی یا محدودسازی نمایش عمومی اطلاعات، آشنایی ندارند.

شرکت‌های ارائه‌دهنده این پلتفرم‌ها اما نگاه متفاوتی به موضوع دارند. Replit و Wix که در زمینه ساخت وب‌سایت و صفحات شخصی فعالیت دارند، می‌گویند اگر یک اپلیکیشن عمومی است، دلیل آن انتخاب کاربر بوده. از نظر این شرکت‌ها، وجود یک آدرس عمومی برای اپلیکیشن به‌خودی‌خود «نشت امنیتی» محسوب نمی‌شود، بلکه رفتاری مورد انتظار برای ابزاری است که با هدف اشتراک‌گذاری محتوا طراحی شده است.

دلیل آسیب‌پذیری سرویس‌های وایب کدینگ

بااین‌حال کارشناسان امنیتی نظر دیگری دارند و می‌گویند وقتی ابزاری برای کاربران غیرمتخصص عرضه می‌شود، تنظیمات پیش‌فرض آن عملاً به مدل امنیتی استاندارد محصول تبدیل می‌شود. اگر حالت پیش‌فرض «عمومی» باشد، کاربری که معماری وب را نمی‌شناسد ممکن است ناخواسته داده‌ها را در معرض دید همه قرار دهد.

این روند شکل تازه‌ای از مفهوم «Shadow IT» یا «فناوری اطلاعات در سایه» را ایجاد کرده است؛ مفهومی که به استفاده از ابزارها و سرویس‌های فناوری، بدون اطلاع یا نظارت رسمی تیم فناوری اطلاعات، اشاره دارد. در این مورد، کارمندان با کمک هوش مصنوعی ابزارهایی مانند سیستم پیگیری فروش، پورتال مشتریان یا صفحات گزارش‌گیری می‌سازند. این ابزارها ممکن است در ابتدا فقط برای آزمایشی سریع ساخته شده باشند، اما به‌مرور به سامانه‌های غیررسمی عملیاتی تبدیل شوند و داده‌های واقعی مشتریان یا سوابق مالی سازمان را روی وب در دسترس عموم قرار دهند.

وایب کدینگ به‌دلیل سرعت و کارایی بالای خود مورد توجه زیادی قرار گرفته است و استفاده از آن احتمالاً متوقف نخواهد شد. بااین‌حال کارشناسان می‌گویند در مرحله بعدی توسعه ابزارهای هوش مصنوعی باید ایمنی کنار سرعت قرار بگیرد. یکی از پیشنهادها این است که اپلیکیشن‌های ساخته‌شده با این پلتفرم‌ها به‌صورت پیش‌فرض خصوصی باشند و هنگام اتصال به منابع داده حساس، هشدارهای واضح‌تری به کاربر نمایش داده شود.

جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (4 مورد)
  • Araz77
    Araz77 | 3 هفته قبل

    به نظر من که به استفاده کاربر مربوطه، اگر حرفه ای باشی میتونی از نظر امنیت کامل باشی

  • Iliazzz2026
    Iliazzz2026 | 4 هفته قبل

    وقتی چیز تازه ای ساخته یا به وجود میاد بعضیا فقط خوبیش میبینن و بدی هاش نمیبینن ، که این خیلی بده

  • No_to_Commonist
    No_to_Commonist | 4 هفته قبل

    کدزنی با هوش مصنوعی خلاقیت رو بیشتر میکنه اما از نامش مشخصه "کد زنی با هوش مصنوعی" . با برنامه نویسی فرق داره و بازم باید تیم برنامه نویس داشته باشن. با هوش مصنوعی هزینه ها کم میشه نه این که امنیت رو حذف کنن

  • ifwy
    ifwy | 4 هفته قبل

    حتی خلاقیت هم از بین میبره

مطالب پیشنهادی