سه شنبه, اردیبهشت ۲۲, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هوش مصنوعی

محققان: رشد وایب کدینگ آسیب‌پذیری‌های امنیتی را افزایش می‌دهد

دیجیاتو توسط دیجیاتو
۲۲ اردیبهشت ۱۴۰۵
در هوش مصنوعی
مدت زمان مطالعه: 1 دقیقه
0

رشد سریع «وایب کدینگ» (Vibe Coding) امکان تولید اپلیکیشن را برای کاربران غیرمتخصص فراهم کرده است. اکنون افرادی مانند بازاریاب‌ها، بنیان‌گذاران استارتاپ‌ها یا کارآموزان می‌توانند بدون دانش برنامه‌نویسی، ایده خود را به زبان ساده توضیح دهند و در مدت کوتاهی اپلیکیشن بسازند. اما یافته‌های جدید نشان می‌دهد این سرعت بالا می‌تواند هزینه امنیتی قابل‌توجهی داشته باشد.

براساس گزارشی که Wired به نقل از شرکت امنیت سایبری RedAccess منتشر کرده، پژوهشگران این شرکت حدود ۵ هزار اپلیکیشن تحت وب ساخته‌شده با ابزارهای محبوبی مانند Lovable ،Replit و Netlify را شناسایی کرده‌اند که تقریباً هیچ لایه امنیتی مؤثری ندارند. در بسیاری از موارد، این اپ‌ها توسط گوگل ایندکس شده بودند؛ یعنی کاربران عادی نیز می‌توانستند با جستجو به اطلاعات حساس شرکت‌ها دسترسی پیدا کنند.

داده‌های افشاشده شامل مواردی مانند برنامه کاری بیمارستان‌ها، استراتژی‌های ورود به بازار، سوابق فروش و حتی گفتگوهای مربوط به بیماران بوده است. مسئله اصلی این است که بسیاری از کاربران این ابزارها با مفاهیم پایه‌ای امنیت نرم‌افزار، مانند احراز هویت، دسترسی خصوصی یا محدودسازی نمایش عمومی اطلاعات، آشنایی ندارند.

شرکت‌های ارائه‌دهنده این پلتفرم‌ها اما نگاه متفاوتی به موضوع دارند. Replit و Wix که در زمینه ساخت وب‌سایت و صفحات شخصی فعالیت دارند، می‌گویند اگر یک اپلیکیشن عمومی است، دلیل آن انتخاب کاربر بوده. از نظر این شرکت‌ها، وجود یک آدرس عمومی برای اپلیکیشن به‌خودی‌خود «نشت امنیتی» محسوب نمی‌شود، بلکه رفتاری مورد انتظار برای ابزاری است که با هدف اشتراک‌گذاری محتوا طراحی شده است.

دلیل آسیب‌پذیری سرویس‌های وایب کدینگ

بااین‌حال کارشناسان امنیتی نظر دیگری دارند و می‌گویند وقتی ابزاری برای کاربران غیرمتخصص عرضه می‌شود، تنظیمات پیش‌فرض آن عملاً به مدل امنیتی استاندارد محصول تبدیل می‌شود. اگر حالت پیش‌فرض «عمومی» باشد، کاربری که معماری وب را نمی‌شناسد ممکن است ناخواسته داده‌ها را در معرض دید همه قرار دهد.

این روند شکل تازه‌ای از مفهوم «Shadow IT» یا «فناوری اطلاعات در سایه» را ایجاد کرده است؛ مفهومی که به استفاده از ابزارها و سرویس‌های فناوری، بدون اطلاع یا نظارت رسمی تیم فناوری اطلاعات، اشاره دارد. در این مورد، کارمندان با کمک هوش مصنوعی ابزارهایی مانند سیستم پیگیری فروش، پورتال مشتریان یا صفحات گزارش‌گیری می‌سازند. این ابزارها ممکن است در ابتدا فقط برای آزمایشی سریع ساخته شده باشند، اما به‌مرور به سامانه‌های غیررسمی عملیاتی تبدیل شوند و داده‌های واقعی مشتریان یا سوابق مالی سازمان را روی وب در دسترس عموم قرار دهند.

وایب کدینگ به‌دلیل سرعت و کارایی بالای خود مورد توجه زیادی قرار گرفته است و استفاده از آن احتمالاً متوقف نخواهد شد. بااین‌حال کارشناسان می‌گویند در مرحله بعدی توسعه ابزارهای هوش مصنوعی باید ایمنی کنار سرعت قرار بگیرد. یکی از پیشنهادها این است که اپلیکیشن‌های ساخته‌شده با این پلتفرم‌ها به‌صورت پیش‌فرض خصوصی باشند و هنگام اتصال به منابع داده حساس، هشدارهای واضح‌تری به کاربر نمایش داده شود.

مرتبط پست ها

هوش مصنوعی

مطالعه جدید: هوش مصنوعی می‌تواند به کامپیوترها نفوذ کند و روی آن‌ها تکثیر شود

۲۲ اردیبهشت ۱۴۰۵
هوش مصنوعی

بازار خاکستری هوش مصنوعی در چین؛ دسترسی به مدل‌های آنتروپیک با ۹۰ درصد تخفیف

۲۲ اردیبهشت ۱۴۰۵
هوش مصنوعی

هزینه هوش مصنوعی در برخی تیم‌های انویدیا از حقوق کارکنان فراتر رفته است

۲۲ اردیبهشت ۱۴۰۵
هوش مصنوعی

مطالعه جدید: هوش مصنوعی می‌تواند شخصیت شما را از تاریخچه چت‌ها شناسایی کند

۲۱ اردیبهشت ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هجده + 13 =

جدیدترین اخبار دانش جوین

  • داوم تأمین ورق خودرو و شمش فولادی/ خبر مهم وزیر صمت از ثبات تولید در بازار
  • روش‌های غیرشفاف فروش خودرو؛ رانت دولتی برای برخی گروه‌ها
  • محققان: رشد وایب کدینگ آسیب‌پذیری‌های امنیتی را افزایش می‌دهد
  • اردوی آکادمی پرسپولیس در ارمنستان و ازبکستان
  • مطالعه جدید: هوش مصنوعی می‌تواند به کامپیوترها نفوذ کند و روی آن‌ها تکثیر شود
  • برآورد میزان ریزش بورس بعد از بازگشایی بازار
  • سازمان انتقال خون سالانه ۱۰۰ میلیون دلار تجهیزات نیاز دارد
  • پاسخ قاطع سپاهان به شایعات؛ حتما در آسیا شرکت می‌کنیم
  • بازار خاکستری هوش مصنوعی در چین؛ دسترسی به مدل‌های آنتروپیک با ۹۰ درصد تخفیف

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • داوم تأمین ورق خودرو و شمش فولادی/ خبر مهم وزیر صمت از ثبات تولید در بازار
  • روش‌های غیرشفاف فروش خودرو؛ رانت دولتی برای برخی گروه‌ها
  • محققان: رشد وایب کدینگ آسیب‌پذیری‌های امنیتی را افزایش می‌دهد
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • خرید سرور ایران

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.