Настроить Cookies
Мы используем Cookies для улучшения работы сайта
Настроить Cookies
Настройки Cookies
Файлы cookie, необходимые для корректной работы сайта, всегда включены. Другие файлы cookie можно настроить.
Основные файлы cookie
Всегда включены. Эти файлы cookie необходимы для работы веб-сайта и его функций. Их нельзя отключить. Они устанавливаются в ответ на ваши запросы, например, при настройке параметров конфиденциальности, входе в систему или заполнении форм.
Аналитические файлы cookie
Disabled
Эти файлы cookie собирают информацию, которая помогает нам понять, как используются наши веб-сайты, насколько эффективны наши маркетинговые кампании, а также помогает нам персонализировать наши веб-сайты для вас.
Рекламные файлы cookie
Disabled
Эти файлы cookie предоставляют рекламным компаниям информацию о вашей активности в интернете, чтобы помочь им показывать вам более релевантную рекламу или ограничивать количество показов рекламы. Эта информация может быть передана другим рекламным компаниям.
Вайбкодишь? Тогда я иду к тебе!
Тезисы
Вайбкодинг - это не просто магия генерации, а фактическая выдача LLM-агенту прав на shell-команды и управление зависимостями, что открывает ящик Пандоры. Покажу, как скрытые инструкции заставляют агента выполнять curl | bash, тянуть typosquatting-пакеты из pypi или эксфильтрировать .env через вызовы MCP-инструментов. Разберу, как атакующие ломают сам процесс разработки, заставляя ИИ самостоятельно мерджить уязвимые PR-ы, подменять библиотеки и рушить CI/CD-пайплайны. Импакт: полный захват dev-среды, утечка приватных ключей и компрометация продакшена еще до того, как код увидит человек.
Вайбкодинг - это не просто магия генерации, а фактическая выдача LLM-агенту прав на shell-команды и управление зависимостями, что открывает ящик Пандоры. Покажу, как скрытые инструкции заставляют агента выполнять curl | bash, тянуть typosquatting-пакеты из pypi или эксфильтрировать .env через вызовы MCP-инструментов. Разберу, как атакующие ломают сам процесс разработки, заставляя ИИ самостоятельно мерджить уязвимые PR-ы, подменять библиотеки и рушить CI/CD-пайплайны. Импакт: полный захват dev-среды, утечка приватных ключей и компрометация продакшена еще до того, как код увидит человек.
Информация о спикере
Алексей Морозов
  • Алексей Морозов
Все доклады трека