Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 2
Но специалист по безопасности решил копнуть глубже. Вместо того чтобы оценивать красивый внешний вид и стандартные сценарии, он сосредоточился на ключевом моменте: как программа отличает администратора от обычного пользователя. Именно здесь таилась уязвимость. Каким-то образом ему удалось получить доступ к панели администратора, что полностью сломало представление о надежности системы.
После этого происшествия старую версию пришлось экстренно остановить. Разработчики признали, что доверили ИИ слишком много, не проверив базовые принципы разграничения прав. Пришлось заново строить защиту, уже с учетом найденной ошибки.
Эта история — наглядный пример того, что даже самая продвинутая нейросеть пока не способна заменить живого эксперта по безопасности. ИИ отлично справляется с рутинными задачами, но в вопросах, где нужна тонкая логика и понимание злоумышленника, человек остается незаменимым. Впрочем, как говорят участники проекта, это несмертельная битва: они намерены продолжить эксперимент, но теперь под пристальным контролем профессионалов.
Источник: habr.com
Поделиться