Русский ИТ бизнес
Русский ИТ бизнес

"Мой вайб-стартап взломали

"Мой вайб-стартап взломали
"Мой вайб-стартап взломали. Потерял 2500 баксов на комиссиях Stripe. А с моих 75 клиентов списали по 500$ до того, как я сменил ключи доступа. Стартап писал на Caude Code."

Русский ИТ бизнес + Мы в MAX

Комментарии (30)

  • Непреклонный Миротворец
    Непреклонный Миротворец
    Могли взломать и сайт написанный человеком Ответить
    раскрыть ветку (7)
    • Танцующий Единорог
      Танцующий Единорог
      Все мы не без греха. А ИИ человек пытается сделать по своему образу и подобию, так с чего ему быть другим. 😂 Ответить
      раскрыть ветку (3)
      • Добрый Павлин
        Добрый Павлин
        просто процент взлома будет больше. Вайбкодеры не способны описать все возможные дыры для их закрытия. Так как тупо о них не знают. Но и тот кто знает, может забыть что-то то закрыть или быть не в курсе новых дыр Ответить
        раскрыть ветку (2)
        • Танцующий Единорог
          Танцующий Единорог
          Выход: натравливать нейронку на уже готовый сервис с заданием найти возможные места взлома. Ответить
          раскрыть ветку (1)
          • Добрый Павлин
            Добрый Павлин
            Вроде как используют уже подобное читал.
            А так вообще интересно свои сервисы потестить, если скучно 😁 Ответить
    • Океанический Гоблин
      Океанический Гоблин
      Прикольно. Обычно ИИ подсказывает в каком месте могут быть уязвимости. Типа SQL-инъекции и как этого избежать. Но это когда код частично пишу сам, мелкими блоками вставляю в проект, а не весь сразу. Ответить
      раскрыть ветку (1)
      • Танцующий Единорог
        Танцующий Единорог
        Это если ему выдать такое указание. А если не выдано, то увы, сей фактор не берется во внимание. Ответить
    • Синтетический Помидор
      Синтетический Помидор
      Да сам лоханулся скорее всего, решил на ИИ свалить Ответить
  • Танцующий Единорог
    Танцующий Единорог
    Ожидаемо. Мало объяснить ИИ, какой сервис ты хочешь получить. Важно понимать возможные риски и правильно выстроить ограничения. Ответить
  • Добрый Павлин
    Добрый Павлин
    https://habr.com/ru/articles/992740/

    Хабр
    Ошибка в $5 000 на TON из-за кода, написанного нейронкой Ответить
  • Непреклонный Миротворец
    Непреклонный Миротворец
    Всегда прошу несколько нейронок перепроверить результат работы другой когда закрываю этап работы Ответить
    раскрыть ветку (3)
    • Добрый Павлин
      Добрый Павлин
      вообще бестолку, если не описать все узкие места которые надо проверить. А если о них не знаешь.. Ответить
      раскрыть ветку (2)
      • Непреклонный Миротворец
        Непреклонный Миротворец
        Это другой вопрос. Не знаешь - не лезь Ответить
        раскрыть ветку (1)
        • Добрый Павлин
          Добрый Павлин
          Дак это к вайбкодерам)) Ответить
  • Танцующий Единорог
    Танцующий Единорог
    Тут была информация, что Claude классифицирует цели для авиа и ракетных ударов по Ирану. Так вот беглый анализ американских же аналитиков показал, что большая часть целей, указанная на ложные цели (пустые грузовики, нарисованные на асфальте силуэты самолетов и т.п.) Ответить
  • Непреклонный Миротворец
    Непреклонный Миротворец
    Да и нечего было хранить данные карты в базе Ответить
    раскрыть ветку (1)
    • Океанический Гоблин
      Океанический Гоблин
      Вот, а WB кажется по умолчанию её запоминает, даже не спрашивает сохранить. Ответить
  • Прозрачный Мим
    Прозрачный Мим
    Не первый и не последний... Ответить
  • Синтетический Помидор
    Синтетический Помидор
    75*500=37500$ Ответить
    раскрыть ветку (2)
    • Строганый Дирижер
      Строганый Дирижер
      Ну вот никому нельзя верить в инете)) Ответить
    • Лохматый Осьминог
      Лохматый Осьминог
      Там же указано, что на комиссиях. Ответить
  • Ирисовый Редактор
    Ирисовый Редактор
    А где гарантия что обратившись в контору не получишь тот же вайбкоженый код? Ответить
    раскрыть ветку (2)
    • Строганый Дирижер
      Строганый Дирижер
      Нет ее Ответить
    • Неоновый Клон
      Неоновый Клон
      На Пикабу читал
      Готовили документальный фильм про маслодельческую артель дореволюционную.
      Подготовили подробный тз с примерами и прочим.
      Искали художника, чтобы от руки нарисовал:

      Не нашли😁

      В лучшем случае обещали поверх обрисовать... Ответить
  • Синтетический Помидор
    Синтетический Помидор
    И не 75, а 175 Ответить
  • Пепельный Червь
    Пепельный Червь
    О боже, взломали вайб-стартап, все сообщество тут же начало истерически издеваться "вот, ии не смог, и плохой" как будто созданные человеком не взламывают 😄 Ответить
  • Синтетический Помидор
    Синтетический Помидор
    Утечка Stripe secret key (sk_live_...) в фронтенд-коде (JavaScript, который виден всем посетителям сайта).
    Хакеры (или автоматизированный скрипт-сканер) нашли этот ключ.
    С его помощью они создали массовые charges на 175 сохранённых картах клиентов по $500 каждая → итого $87 500 в fraudulent транзакциях.
    Но:
    Большинство (если не все) этих charges были быстро reversed / refunded (как видно на скриншоте: reversed/refunded с одинаковым error кодом, вероятно, fraud detection Stripe или manual refund).
    Деньги не ушли хакерам на их счета — они вернулись клиентам (или не ушли дальше).
    Сам Антон не потерял $87 500 — он потерял только Stripe fees за обработку этих транзакций (~2.9% + $0.30 за charge), которые Stripe не возвращает даже при реверсе/рефанде. Отсюда и $2500 убытка. Ответить
  • Ядерный Капитан
    Ядерный Капитан
    ждем обязательный ии аудит решений от ии для подключения к критическим сервисам или пока рано? :) градус бурления/степень переварки какой должен быть? :) Ответить
  • Лохматый Осьминог
    Лохматый Осьминог
    Клауд код не виноват в взломе - виноват тот, кто запустил стартап без базовой проверки безопасности. Написать продукт через ИИ и не проверить ключи доступа перед запуском - это как оставить ключи под ковриком и удивляться, что дом взломали. Ответить
  • Лунный Зубр
    Лунный Зубр
    Вайб-взлом вайб-стартапа, просто для вайба на вайбе. Ответить