Феноменът vibe coding (кодиране по усещане), термин, въведен от ИИ изследователя Андрей Карпати в началото на 2025 г., описва масовото използване на ИИ инструменти от служители за разработка и внедряване на код чрез текстови инструкции на естествен език. Този стил на работа позволява на широк кръг потребители да създават софтуер без традиционно писане на код, но често заобикаля утвърдените контроли по сигурност. Според репортаж на BleepingComputer [1], това явление създава сериозна криза с видимостта на корпоративните ИТ активи и попада в категорията на т.нар. Shadow AI (сенчест изкуствен интелект).
Анализ на компанията за сигурност RedAccess разкрива притеснителния размер на неконтролираното публикуване. Изследователите са идентифицирали над 380 000 публично достъпни актива – уеб приложения, бази данни и инфраструктурни компоненти – създадени през vibe-coding платформи. Приблизително 5000 от тези проекти съдържат чувствителна корпоративна информация, а над 2000 активни страници директно изтичат поверителни данни като финансови отчети, медицински досиета, клинични изпитвания и клиентски регистри. Тъй като тези ИИ среди често разгръщат проектите като публични по подразбиране, а потребителите нямат специализирано обучение за сигурност, критичните данни остават незащитени.
цялата статия