Az AI elkészíti, mi használjuk. Miért lehet kockázatos a vibe coding?

Mostanában mindenki kódol. Nem csak a programozók, hanem a könyvelők, a marketingesek, az asszisztensek is. Mégpedig úgy, hogy fogalmuk sincs a kódolásról.

A vibe coding jelenség

Az AI-eszközök mára odáig fejlődtek, hogy elég leírni egy feladatot szavakkal egy mesterséges intelligencia alkalmazás-készítő eszköznek, és percek alatt elkészít számunkar egy weboldalt, vagy egy működő alkalmazás. Nincs szükség programozói tudásra, nincs szükség IT-szakemberre.

A könyvelő megcsinálja az ügyfélnyilvántartót, a HR-es felépíti az onboarding-rendszert, az értékesítő összerak egy ajánlatkövető eszközt. Ráadásul ezek az alkalmazások tényleg működnek. Ez az igazi csapda, a vibe coding csapdája.

Biztonsági kockázatot hordoz a vibe coding

Ha tapasztalt programozó, webfejlesztő ír kódot, szinte ösztönösen odafigyel az adatvédelemmel és adatbiztonsággal kapcsolatos dolgokra, például arra, hogy ki fér hozzá az adatokhoz illetve arra, hogy mi történik, ha valaki megpróbálja feltörni a rendszert. Feltérképezi a készülő rendszer gyenge pontjait, és védő mechanizmusokat épít be a kódba.

Az AI nem figyel oda. Az AI azt csinálja meg, amit kérnek tőle: egy működő alkalmazást. A biztonság nem szerepel az alapértelmezett beállításai között, valamint szakértelem nélkül nem tudjuk megfogalmazni a biztonsággal kapcsolatos elvárásainkat.

Hamar munka ritkán jó?

Kutatók nemrég több ezer AI-val épített alkalmazást vizsgáltak meg, és azt találták, hogy nagyjából 40 százalékuk érzékeny adatokat tett közzé nyilvánosan. Orvosi adatokat. Pénzügyi információkat. Belső céges dokumentumokat. Senki nem törte fel őket. Egyszerűen csak nyitva voltak, bárki számára, különösebb védelem nélkül kerültek fel ezek az információk az online térbe.

Néhány biztonsági baki, ami bármikor bekövetkezeht

  • Amikor az érzékeny adatok kikerülnek, és senki nem veszi észre:
    Egy AI által épített alkalmazás könnyen kapcsolódhat a céges adatbázishoz, a CRM-rendszerhez vagy az ügyféllistához. Ha nincs rajta megfelelő védelem, ezek az adatok elérhetők lesznek kívülről is. Nem azonnal derül ki, és sokszor nem is derül ki soha, amíg valami nagyobb baj nem történik.
  • Az AI-ügynök olyat csinál, amit nem kértek tőle: Dokumentált eset, hogy egy AI-eszköz kilenc másodperc alatt törölt egy teljes adatbázist és minden biztonsági mentést. Nem rosszindulatból tette, egyszerűen nem volt szabály, ami megakadályozta volna. Az AI végrehajtja, amit tud. Ha nincs korlát, nincs visszaút sem.
  • Adatvédelmi problémák: Az adatvédelmi szabályok nem tesznek különbséget aközött, hogy egy tapasztalt fejlesztő írta a kódot, vagy egy AI egy délután összedobta. Ha ügyféladatok kerülnek ki, a felelősség minket terhel.

Megtiltani nem, de kontrollálni érdemes az AI-kódolást

    A vibe coding-al kapcsolatos legnagyobb probléma az, hogy ezek az AI által elkészített alkalmazások sokszor teljesen láthatatlanok a cégen belül. Az IT-részleg nem tud róluk, a vezető nem tud róluk, a biztonsági csapat nem tud róluk.

    Az első és legfontosabb lépés, mérjük fel, hogy hol és milyen célból használjuk ezeket az alkalmazásokat a cégben, és ezek milyen adatokhoz férnek hozzá, és kik láthatják ezeket az adatokat.

    Miután a felméréssel megvagyunk, gondoljuk át, hogy a kiosztott hozzáférések és ezek szintjei megfelelőek-e az adatbiztonság szempontjából. Ellenőrizzük az alkalmazások által használt biztonsági protokollokat, ha kell, ehhez kérjük szakember segítségét. Végezetül, vezessünk be céges protokollt a vibe coding használatára, ami egyértelműen tartalmazza az ilyen kódok engedélyezett felhasználási területeit és a kivitelezéssel kapcsolatos belső elvárásrendszert.

    Egy biztos, a vibe coding jelenség nem fog eltűnni, sőt egyre meghatározóbbá válik az online alkalmazások fejlesztésének területén. Együtt kell élnünk vele, de ehhez ki kell dolgoznunk a megfelelő ellenőrzési és felhasználási mechanizmusokat, hogy adataink a jövőben is biztonságban legyenek.

    2024 2025 adatbiztonság adathalászat adatlopás adatszivárgás adatvédelem ai alkalmazás applikáció bejelentkezés belépés biztonság biztosítás cyber biztonság DÁP e-mail fiók EESZT Egészségablak egészségügy Facebook felhasználói fiók filmek fiók fiók létrehozása GDPR Gmail Google Google fiók hacker hackertámadás KAÜ közösségi média login mesterséges intelligencia Microsoft NAV online online filmek regisztráció regisztrálás streaming webshop Ügyfélkapu ügyintézés

    fotó: pexels.com