Перейти к содержимому

Вайбкодишь? Тебя взломают. Вот как защититься!

Alexey Andreevsky

Вайбкодишь? Тебя взломают. Вот как защититься!

3 200 просмотров · 1 месяц назад
Alexey Andreevsky
8,68 тыс. подписчиков
3 200 просмотров · 1 месяц назад
Обучение вайбкодингу с нуля - https://alexeytriplea.dev/ru/courses/... Промокод на 20% скидку - SEC20 Настройки безопасности для вайбкодеров для защиты от хакерских атак! У вайбкодинга есть тёмная сторона, о которой молчат курсы: приложение, которое ты собрал с нейросетью, скорее всего можно взломать. Не потому что ты плохо вайбкодишь, а потому что ИИ-агент по умолчанию делает «чтобы работало», а не «чтобы было безопасно». В этом видео рассказываю как настроить базовую безопаснось для вайбкодеров, простыми словами и как закрыть дыры без программирования, чтобы твое приложение не взломали. Если ты делаешь сайты и приложения с помощью нейросети (Cursor, Claude, и любые вайб-кодинг агенты) - смотри это видео, чтобы защититься от взлома. Разберёшься, что скрыто «под водой»: SQL-инъекции, XSS, доступ к чужим данным, ключи в коде, открытые бакеты, атаки на самого ИИ-агента. К каждой угрозе - готовая фраза агенту, чтобы он всё починил сам. Ты только проверяешь результат. Ссылка на промпт - https://github.com/AlexeyTripleA/basi... Ссылки: Годный вайбкодинг в ТГ - https://t.me/ValidatedVibe Вайбкодерский чат - https://t.me/VibecodersForum ВК видео - https://vkvideo.ru/@validatedvibe Группа ВК - https://vk.com/validatedvibe Оплата подписок из РФ: Гайд по оплате -    • Оплата подписок из РФ: Cursor, Claude, Cha...   Оплата Claude из РФ: https://gglead.org/go8348 https://plati.market/itm/claude-ai-pr... https://plati.market/itm/claude-ai-pr... Оплата Cursor из РФ: https://gglead.org/go8301 https://gglead.org/go8302 https://plati.market/itm/cursor-ai-pr... Купить зарубежный gmail - https://gglead.org/go8489 Таймкоды: 0:00 — Твоё приложение можно взломать: почему это касается каждого 1:59 — Главное правило: не доверяй данным от пользователя 3:10 — Курс «Вайбкодинг с нуля до релиза» 5:08 — SQL-инъекции: как хакер входит без пароля и как закрыть 8:33 — XSS: чужой скрипт на твоей странице 12:28 — CSRF: чужой сайт действует от твоего имени 15:40 — Доступ к чужим данным (проверка прав на сервере) 18:00 — Пароли, сессии и защита входа 21:30 — Ключи и секреты: почему нельзя зашивать их в код 28:05 — Файлы и бакеты: как не открыть их всему интернету 34:30 — Промпт-инъекции: когда твой ИИ слушается чужого текста 36:34 — Дыры, которые приносит сам ИИ-агент 45:24 — Бесплатные слои защиты (HTTPS, rate limit, ошибки) 50:48 — Шпаргалка и бесплатный промпт для проверки 52:53 — Итоги: безопасность — это пара привычек