Sİ dünyasında təhlükəsizlik müzakirələri güclənir
Sİ ilə işləyən kodlaşdırma platforması Lovable-da baş verən son təhlükəsizlik insidenti istifadəçilərin şəxsi kodlarını və chat tarixçələrini ifşa edib və Sİ inkişaf sektorunda təhlükəsizlik protokolları barədə ciddi müzakirələrə səbəb olub. Problem kiberhücumdan deyil, kritik dizayn səhvindən qaynaqlandığı üçün platformaların standart parametrləri ilə bağlı riskləri ön plana çıxarıb. Hadisə sürətli innovasiya ilə güclü məlumat qorunması arasında balansın nə qədər çətin olduğunu bir daha göstərdi.
Məsələ ilk dəfə sosial şəbəkə X-də “Impulsive” adlı istifadəçinin paylaşımından sonra ictimaiyyətə məlum oldu. O, pulsuz hesab vasitəsilə digər istifadəçilərin layihələrinə, Sİ chat qeydlərinə və müştəri məlumatlarına çıxış əldə edə bildiyini bildirib. Problemin 48 gün əvvəl şirkətə bildirildiyi, lakin həll olunmadığı, həmçinin təsirlənən hesablar arasında Nvidia, Microsoft və Uber əməkdaşlarının da olduğu qeyd olunub.
Lovable ilkin açıqlamasında bəzi layihələrin “ictimai” olaraq nəzərdə tutulduğunu bildirsə də, texnologiya icması bu cavabı qeyri-kafi və qeyri-şəffaf hesab etdi. Sonradan şirkət daha geniş açıqlama verərək fevral ayında backend icazələrində edilən yeniləmənin səhvən layihə chatlarına ictimai çıxışı yenidən aktivləşdirdiyini etiraf etdi. Problem aşkarlandıqdan sonra dəyişiklik geri qaytarılıb və layihələrin məxfiliyi bərpa edilib.
Kibertəhlükəsizlik mütəxəssisləri hadisəni klassik məlumat sızması deyil, təhlükəsiz dizayn prinsiplərinin pozulması kimi qiymətləndiriblər. Tom Van de Wiele bunu startaplarda tez-tez rast gəlinən “təhlükəsiz standartların olmaması” problemi kimi xarakterizə edib və istifadəçilərin mürəkkəb sistemlərdə məxfiliyi özlərinin idarə etməsinə güvənməyin riskli olduğunu vurğulayıb. Jake Moore isə bildirib ki, həssas məlumatların açıqlanmasına imkan verən sistem dizaynı məhsulun başlanğıc mərhələsində təhlükəsizliyin prioritet olmadığını göstərir.
Hadisə həm də Sİ köməkçilərinə həddindən artıq güvənmə ilə əlaqəli “vibe coding” trendi barədə narahatlıqları artırıb. Ekspertlər xəbərdarlıq edir ki, bu yanaşma test edilməmiş və təhlükəsiz olmayan kodların artmasına, nəticədə korporativ məlumatların səhvən sızmasına səbəb ola bilər.
Bu hadisə tək deyil. Son vaxtlar Anthropic böyük kod arxivini səhvən sızdırıb, Vercel isə daxili sistemlərinə icazəsiz giriş barədə məlumat verib. Bu hallar Sİ sənayesində sürət və təhlükəsizlik arasında davam edən balans problemini göstərir.
Nəticədə Lovable insidenti Sİ ekosistemi üçün mühüm dərs kimi qiymətləndirilir. Sİ alətləri proqram təminatı inkişafında daha geniş istifadə edildikcə, “default olaraq təhlükəsiz” konfiqurasiyalar və şəffaf kommunikasiya istifadəçi etimadını qorumaq üçün həyati əhəmiyyət daşıyır.
Teqlər: