Русский ИТ бизнес
Русский ИТ бизнес

🔧 Google DeepMind представила ИИ-систему, которая сама чинит уязвимости в коде

CodeMender - ИИ-агент на базе Gemini, который не просто находит баги, но и генерирует патчи для их исправления. За 6 месяцев система запушила 72 фикса в опенсорс-проекты, включая гигантов на 4.5 млн строк кода.

Как работает:
• Использует статический анализ, фаззинг, SMT-анализ
• Находит корневую причину уязвимости
• Проверяет, что патч не ломает существующую логику

Смотрю на это и думаю: скоро программисты останутся без работы... шучу! 😄 Но если серьезно - это же мечта любого тимлида: ИИ, который не только баги находит, но и сам их чинит. Хотя я бы пока на его месте код-ревью не пропускал - мало ли что там нейросеть нагенерирует.

Особенно впечатляет, что система может делать проактивный рефакторинг для упреждающей защиты. Если бы такой инструмент был раньше, многих известных уязвимостей можно было бы избежать.

Короче: ИИ начинает закрывать полный цикл безопасности - от поиска дыр до их автоматического исправления.

Русский ИТ бизнес
  • Худой Ягуар
    Худой Ягуар
    Comment media
  • Добрый Павлин
    Добрый Павлин
    опять реклама. По факту даешь ИИшке тому же Opus документацию на новый АПИ и скрипты к старому АПИ, просишь переписать под новый апи 700 строчным промтом и ХРЕН!
    • Тактичный Дроид
      Тактичный Дроид
      Плохому танцору и ...
      Повторяешь подбираешь просишь написать план, улучшить план 10 раз, и вуаля- через 2 часа есть результат.
      • Добрый Павлин
        Добрый Павлин
        Очень рад что у вас хоть что-то получается
        • Тактичный Дроид
          Тактичный Дроид
          Получается проще, и дешевле чем делегировать джуну или сытому ленивому сениору, который поигрывает в доту на работе (а таких у нас было 90%)
          • Добрый Павлин
            Добрый Павлин
            Claude в нагрузке по Апи жрет 1$ в минуту. Дорогие у вас джуны)
            • Тактичный Дроид
              Тактичный Дроид
              Я плачу 60 долларов в месяц , получаю 50 часов Клода 4.5 в неделю, 4.3 недели в месяц.
              Ваше утверждение вообще не аргумент. Никто не вайб кодит по индивидуальным тарифам API. Этот ваш расчет стоимости API абсолютно абсурден и мотив "оппозиция только лишь ради оппозиции" очевидно превалирует над здравым смыслом и поиском оптимального варианта. Все кто это прочитает должен понимать: инструмент вайб кодинга будет оставаться дешёвым и доступным на уровне 50 долларов в месяц ближайшие 25 лет (средний срок окупаемости инвестиций в отрасли опираясь на публичные данные)
    • Модный Специалист
      Модный Специалист
      плюсую, а как ИИ ошибается в версиях библиотек... даже ссылку на свежую доку скидываешь, он все равно путается...
      • Добрый Павлин
        Добрый Павлин
        Это писец вымораживает. с GPT поэтому и ушел. Клавдия всеж поменьше в самом простейшем чудит
      • Робкий Киллер
        Робкий Киллер
        Подключите MCP Context7 и забудьте про актуальность библиотек
        • Модный Специалист
          Модный Специалист
          даже с ними к сожалению, у меня через cursor он вообще то вызывает, то забивает
          • Робкий Киллер
            Робкий Киллер
            Спрашивайте предметно: «запусти mcp context7 и проверь такие и такие параметры / сущности / совместимость с и т д
  • Шероховатый Торт
    Шероховатый Торт
    Я не программист. Даже БД не установлю. Но попробовал gptchat по шагам. Настроил сервер, установил БД, подключил FastApi. И сделал рабочее приложение с данными из api аналитики Вайлберис.
    Но дальше начал усложнять. И gpt начал делать дубли и забывать что уже сделано. Сам начал создавать ошибки в коде.
    Я его спросил как это исключить.
    Говорит установи Cursor AI и GitHub.
    Что Cursor сможет сразу видеть весю разработку все проверять и чинить.
    Я вообще не знаю что происходит, но я уже создал рабочее приложение на основе FastApi которое круче по аналитике и прогнозированию чем продающиеся сервисы. Сделал за 3 дня
    • Робкий Киллер
      Робкий Киллер
      Всё верно говорит. Благодаря гитхаб и экономичному использованию токенов в курсор вы сможете безопасно вайбкодить так как каждое изменение будет зафиксировано и всегда можно откатиться или создать ветку
      • Шероховатый Торт
        Шероховатый Торт
        То есть правильно что я подключил. GitHub? Я просто не знаю что это и зачем
        • Экологичный Священник
          Экологичный Священник
          алилуйя брат
          • Шероховатый Торт
            Шероховатый Торт
            Ну я ничего не понимаю. Что gpr и Cursor советует то и делаю
            • Экологичный Священник
              Экологичный Священник
              курсор укажет курс, пребывай в вайбе и вайб пребудет в тебе
        • Робкий Киллер
          Робкий Киллер
          В гитхаб есть два режима публикаций закрытый и открытый (публичный). Вы всегда можете работать в private режиме и никто ваш код не увидит кроме вас и курсора. Как включить приватный режим: в браузере репозиторий - настройки - в самом низу - изменить видимость

          Гитхаб это мощная система контроля версий где каждый комит это как будто снимок вашего кода полностью со всеми папками и файлами и вы всегда можете скачать эту версию как zip и распаковать на пк или хостинге

          Без контроля версий будет очень сложно поддерживать изменения. Поэтому гитхаб + курсор = мастхэв и никого не слушайте. По мере вайбкодинга сами удивитесь как научитесь понимать код, это не сложнее чем учить иностранные языки
          • Внеземной Инспектор
            Внеземной Инспектор
            и майкрософта
            • Робкий Киллер
              Робкий Киллер
              Да кому нужен наш вайбкодинг )

              У меня по умолчанию стоит - делиться с cursor com и я верю, что на моих идеях развивается их программа и в целом все ИИ :)

              И вообще, после проб и ошибок я к идеям начал относится без иллюзий. Любая идея - это мысле форма прямо сейчас кем-то реализуемая:

              ТОП 3 идеи, которые у меня «украли»

              1) Яндекс Бизнес - за год - два до их кабинета со статистикой я об этом делился в закрытых сообщениях ВК;
              2) Макс бот в госуслугах и название мессенджера сперли у меня - так ещё в 2017 я начал разработку виртуального депутата помощника по имени Макс;
              3) Agent builder от OpenAI - полная реализация моей идеи Flow Builder.

              Так это я визионер или они воры? Я думаю третий вариант - если какая-то идея тебе пришла в голову, - знай. Кто-то прямо сейчас уже взял ее в работу и доделывает :)
            • Раздражительный Жираф
              Раздражительный Жираф
              у меня так идею украли
              • Внеземной Инспектор
                Внеземной Инспектор
                собаки глобалистические
          • Шероховатый Торт
            Шероховатый Торт
            Да, спасибо. Так все само собой и настроилось. И приват gpt сразу предложил
    • Океанический Гоблин
      Океанический Гоблин
      Попробуй DeepSeek. Мне ChatGPT показался отстойным. К тому же лимиты быстро заканчиваются. Я тож не программист, ну почти. Проект с базами данных как и ты через дипсик делаю. Пока норм.
      • Шероховатый Торт
        Шероховатый Торт
        Я теперь использую Cursor. В нем самом есть несколько ии. Gpt, cloud и др. Промты я напрямую в него. И главное что он подключен к проекту напрямую. При неработающей странице я пишу просто не работает. Он прогоняет на ошибки, находит и сам чинит код. С внешним и так не получается.
        И верстку тоже легко. Просто копирую часть кода элемента который надо изменить и пишу что сделать. Cursor все меняет сам.
        • Робкий Киллер
          Робкий Киллер
          Ещё жмите Cmd + Option + I или на Windows F12, чтобы открыть инструменты разработчика и там вкладка Console. Отслеживайте ошибки и предупреждения. Прямо оттуда копируйте и вставляйте в чат. Потом, можно mcp chrome потестить тогда ии сам будет смотреть браузер и dev tools

          Чтобы экономить $ и получать результат - советую сосредоточиться только на моделях gpt-5 и Grok fast code (он всё ещё бесплатный). Пробовать младшие модели gpt-5-mini, gpt-5-low часто их хватает. К gpt есть своя специфика и если привыкать то лучше сразу на нем, чтобы не было разочарования от кодинга с ИИ.

          В модели оплаты включить плата за использование. Но у меня уже 2 месяца получилось уложится в подписку 20$, хотя к примеру в прошлый период истратил 77 млн токенов на общую сумму по API 55$. Так работает и настроен курсор - он реально экономит деньги на токенах и управлении контекстом
          • Шероховатый Торт
            Шероховатый Торт
            Супер. Попробую