Ждём, как интернет наводнят максимально дырявые сайты, сделанные с помощью ии?

Одно дело - написать работающий скрипт. Совершенно другое - защитить его от взлома.

Забавно то, что взламывать будут тоже с помощью ии..

repost

234

input message

напишите коммент

Голую CMS вам нейросеть не напишет. Редактирование фронта никак не навредит безопасности. Использование готовых коробочных CMS и модернизация их backend - закрытие пути к обновлениям. Сомневаюсь, что человек, который способен дёргать только код из нейросетей полезет в бэк сайта. А мастера Кулибины существовали задолго до появления нейросетей, они и без них понаделают дыр)))

ответить

Тогда все будет зависеть от того, куда они будут передавать персональные данные и где они будут храниться. Кому-то повезёт и у них будет вариант с буферной временной зоной хранения и связка API со 2 локальным сервером с базой. Но даже в популярных CMS это не реализовано из коробки, а уязвимость свежая, к примеру того же OpenSSH откроет доступ кому угодно… Так что застрахованы только изолированные локальные хранилища.

ответить

А почему не полезет? Если он будет с нуля делать всё целиком, ему нейросеть и бэк сделает. Зачем ему CMS, если он сам ручками там всё под себя делает. Речь ведь не про сложные сайты, а про лендинги, со всякими калькуляторами, формами и т.п.

ответить

а смысл взламывать 100500 рекламный лендинг, разве что клиентскую базу собирать?

ответить

До этого их делали на конструкторах, которые делают всё относительно безопасно. Сейчас люди будут добавлять в сайт какие-нибудь «фишечки», которые без программиста раньше было не сделать, с помощью того же чатгпт.

ответить

я иду от возможных сфер применения ии-генеренных сайтов. Это, ИМХО, должна быть очень не-уникальная продукция, сервисы доставки там, сайты "издвтельств", инфоцыганских курсов. Они и без ии скорее всего дырявые - но, как Неуловимый Джо, нн особо иньересны.

ответить

Вытащить ключи к каким-нибудь сервисам, например. Или получить доступ к чему-то более ценному

ответить

еще контент автора

еще контент автора

войдите, чтобы увидеть

и подписаться на интересных профи

в приложении больше возможностей

пока в веб-версии есть не всё — мы вовсю работаем над ней

сетка — cоциальная сеть для нетворкинга от hh.ru

пересекайтесь с теми, кто повлияет на ваш профессиональный путь