- سایتهایی که فقط با پرامپت ساخته میشن، یه الگوی مشترک از باگ دارن که خیلیا نمیبینن تا وقتی که دیگه دیر میشه.
طبق یه بررسی روی بیش از ۵۶۰۰ اپلیکیشن عمومی وایبکد شده، ۹۲٪شون حداقل یه آسیبپذیری بحرانی دارن و بهطور میانگین کد تولیدشده با AI حدود ۲.۷۴ برابر بیشتر از کد نوشتهشدهی انسانی، مشکل امنیتی داره. نکتهی مهم اینه: این باگا معمولاً "منطقی" بهنظر میرسن — کد اجرا میشه، خروجی درستم میده، ولی یه لایهی کامل امنیتی اصلاً پیادهسازی نشده، چون AI فقط چیزی رو میسازه که ازش خواستی، نه چیزی که یه دولوپر باتجربه بهصورت خودکار و ناخودآگاه رعایت میکنه.
مشکل: کنترل دسترسی برعکس عه یا وجود نداره
رایجترین باگ اینه که یه endpoint یا صفحه، بدون چک کردن هویت یا نقش کاربر، اطلاعات یا عملیات حساس رو در اختیار همه میذاره.
اما راهحلش اینه که:
بعد از هر بار که AI یه endpoint جدید ساخت، صریحاً ازش بپرس: «این route رو چک کن ببین احراز هویت و بررسی مالکیت داده داره یا نه» — این یه پرامپت جدا و اجباریه، نه چیزی که خودش پیشفرض انجام بده.
Hashtagify!
