Архив рубрики ‘безопасность приложений’

Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 2

ХАБР / ИСТОРИЯ ОДНОГО ПРОЕКТА Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 2 Как специалист по безопасности получил доступ к панели администратора, почему старую версию пришлось остановить и как после этого мы заново построили защиту. Продолжение истории о человеке, искусственном интеллекте и безопасности.

AI не убил разработчиков. Он сделал видимость разработки дешёвой

«Я собрал приложение за вечер на Claude. Разработчики больше не нужны». Такие посты сейчас везде. Лента пестрит скриншотами красивых демок, историями «запустил стартап за выходные» и обещаниями, что теперь любой может стать продуктовым инженером. А потом понеслась… EnrichLead, собранный полностью на AI, взломали практически сразу после запуска. Ключи от сервисов лежали в открытом виде. Replit-агент, […]

Утопали в дефектах, пока собирали «единое окно»

Как мы в CodeScoring модель для поиска секретов готовили

TLDR; За счёт новой модели удалось улучшить качество распознавания истинных секретов с 0.70 до 0.90 PR AUC.