باگ‌های معمول سایت‌های وایب‌کد شده— پارت ۱ از ۳: کنترل دسترسی!… — Hashtagify‌‍‍! | آموزش هوش‌ مصنوعی — TG.ME

باگ‌های معمول سایت‌های وایب‌کد شده— پارت ۱ از ۳: کنترل دسترسی!

- سایت‌هایی که فقط با پرامپت ساخته می‌شن، یه الگوی مشترک از باگ دارن که خیلیا نمی‌بینن تا وقتی که دیگه دیر می‌شه.
طبق یه بررسی روی بیش از ۵۶۰۰ اپلیکیشن عمومی وایب‌کد شده، ۹۲٪‌شون حداقل یه آسیب‌پذیری بحرانی دارن و به‌طور میانگین کد تولیدشده با AI حدود ۲.۷۴ برابر بیشتر از کد نوشته‌شده‌ی انسانی، مشکل امنیتی داره. نکته‌ی مهم اینه: این باگا معمولاً "منطقی" به‌نظر می‌رسن — کد اجرا می‌شه، خروجی درستم می‌ده، ولی یه لایه‌ی کامل امنیتی اصلاً پیاده‌سازی نشده، چون AI فقط چیزی رو می‌سازه که ازش خواستی، نه چیزی که یه دولوپر باتجربه به‌صورت خودکار و ناخودآگاه رعایت می‌کنه.

مشکل: کنترل دسترسی برعکس عه یا وجود نداره
رایج‌ترین باگ اینه که یه endpoint یا صفحه، بدون چک کردن هویت یا نقش کاربر، اطلاعات یا عملیات حساس رو در اختیار همه می‌ذاره.

اما راه‌حلش اینه که:
بعد از هر بار که AI یه endpoint جدید ساخت، صریحاً ازش بپرس: «این route رو چک کن ببین احراز هویت و بررسی مالکیت داده داره یا نه» — این یه پرامپت جدا و اجباریه، نه چیزی که خودش پیش‌فرض انجام بده.



Hashtagify!
August 31, 2026 258 3