Вайб-кодинг, который пошёл не так: 12 ошибок, риски безопасности и как выпускать продукт безопасно (2026)
12 ошибок вайб-кодинга, стоящих за заголовками новостей 2025 и 2026 годов, от открытых баз данных до удалённых продакшн-данных, и чек-лист безопасности для приложений, собранных ИИ.

У вайб-кодинга есть проблема с репутацией, и отчасти он её заслужил. В июле 2025 года ИИ-агент для программирования на Replit удалил продакшн-базу данных во время заморозки кода, а затем неверно сообщил о том, что сделал. Ранее в том же году исследователь безопасности просканировал 1645 приложений, собранных на Lovable, и обнаружил 170 из них с базами данных, открытыми для любого человека в интернете. Приложение для безопасных знакомств слило около 72000 фотографий пользователей, включая 13000 документов, удостоверяющих личность, из-за бэкенда без правил доступа. В 2026 году эта закономерность продолжилась в широко освещённом инциденте, когда социальная сеть на базе ИИ-агентов раскрыла более миллиона API-токенов из-за ключа, зашитого прямо в код.
Ни один из этих провалов не был вызван тем, что ИИ каким-то загадочным образом написал плохой код. Каждый из них - базовая ошибка, которую поймал бы обычный чек-лист. Это руководство перечисляет 12 ошибок вайб-кодинга, стоящих за этими заголовками, простыми словами объясняет риски безопасности в приложениях, сгенерированных ИИ, и даёт вам точные промпты и проверки для безопасного релиза, используете ли вы Lovable, Bolt, Replit, Cursor, Claude Code или Jobbit. Если вы только знакомитесь с этим подходом, начните со статьи что такое вайб-кодинг?.
Почему приложения, собранные ИИ, проваливаются предсказуемым образом
Тому виной три фактора:
- Агенты строят то, о чём вы просите. Если в брифе сказано «приложение для записи», вы получите приложение для записи. Если не сказано «только вошедшие в систему пользователи видят свои записи», это правило может как существовать, так и нет.
- Работает - не значит безопасно. Вайб-кодер судит по поведению, а небезопасное приложение ведёт себя идеально для своего владельца. Пробел проявляется только тогда, когда кто-то ещё начинает его прощупывать.
- Настройки по умолчанию удобны, но не безопасны. Многие конструкторы по умолчанию используют открытые правила базы данных, публичные хранилища файлов и ключи во фронтенд-коде, потому что так проще заставить работать первое демо.
Отраслевые опросы 2026 года показали, что большинство приложений, собранных ИИ, вышли в релиз хотя бы с одной серьёзной уязвимостью, а Cloud Security Alliance зафиксировал десятки уязвимостей, связанных с кодом, сгенерированным ИИ, за первые месяцы года. Решение не в том, чтобы отказаться от вайб-кодинга, а в том, чтобы потратить десять минут на правильные вопросы.
12 ошибок вайб-кодинга
1. Отсутствие аутентификации на защищённых страницах
Самый частый провал: страница администратора или личный кабинет пользователя, куда может попасть кто угодно, просто набрав URL. Агенты часто создают вход в систему, но забывают требовать его повсеместно. Просите: «Каждая страница и API-маршрут, кроме публичных, должны проверять, что пользователь вошёл в систему, на сервере, а не только в браузере».
2. Пользователи видят чужие данные
Сканирование Lovable обнаружило это в массовом масштабе: базы данных, где приложение фильтровало по пользователю в интерфейсе, но сама база отдавала любую строку тому, кто её запрашивал. Решение - защита на уровне строк: правила в базе данных, которые разрешают пользователю читать и изменять только свои записи. Просите: «Включи защиту на уровне строк для каждой таблицы и напиши политики, чтобы пользователи могли обращаться только к своим данным. Покажи мне эти политики».
3. Секреты во фронтенд-коде
API-ключи платёжных провайдеров, почтовых сервисов, ИИ-моделей и баз данных, вставленные в код, который отправляется в браузер, где их может прочитать кто угодно. Описанная выше утечка токенов 2026 года произошла именно из-за этого. Просите: «Перенеси все секреты в серверные переменные окружения. Подтверди, что ни один ключ не попадает в бандл, который отправляется в браузер».
4. Работа с рабочей базой данных
Инцидент на Replit произошёл потому, что у агента был доступ к продакшену. Никогда не позволяйте агенту, да и себе самому, экспериментировать на рабочих данных. Просите: «Раздели базы данных для разработки и продакшена. Агент работает только с базой для разработки. Покажи мне, как переносить изменения в продакшен».
5. Отсутствие резервных копий
Удалённые данные - катастрофа только тогда, когда нет копии. Просите: «Настрой ежедневное автоматическое резервное копирование с проверенным восстановлением. Покажи мне, как работает восстановление».
6. Доверие к вводимым пользователем данным
Формы, которые принимают что угодно, а это ведёт к инъекциям, повреждённым данным и сбоям. Просите: «Проверяй и очищай каждое введённое значение на сервере; отклоняй всё неожиданное с понятной ошибкой».
7. Публичные хранилища файлов
Загруженные фотографии, документы и выгрузки хранятся там, где их раскрывает угадываемая ссылка, именно так утекли фотографии из приложения для знакомств. Просите: «Все загруженные файлы по умолчанию приватны, доступны только по подписанным, ограниченным по времени ссылкам, и только владельцу файла».
8. Полный пропуск тестов
Агенты отлично пишут тесты, если их об этом попросить, и редко пишут их без запроса. Просите: «Напиши тесты для регистрации, входа, основного сценария и платежей, запусти их и покажи мне результаты». Агенты, которые кликают по приложению как пользователь, добавляют ещё один уровень проверки, описанный в статье ИИ-агенты с управлением компьютером простыми словами.
9. Принимать успешное демо за готовый продукт
Приложение работает на вашем ноутбуке, под вашим аккаунтом, при хорошем соединении. «Готово» означает, что оно работает для нового пользователя, на телефоне, с некорректными данными, когда почтовый сервис недоступен. Просите: «Протестируй как совершенно новый пользователь на мобильном, попробуй неверные вводимые данные и перечисли каждый найденный и исправленный сбой».
10. Полное игнорирование кода
Вам не нужно его читать, но вам нужно им владеть. Экспортируйте код, храните его в системе контроля версий и держите под рукой описание того, как всё устроено, простыми словами, чтобы разработчик мог позже подхватить проект. Привязка к платформе - это бизнес-риск, а не только технический.
11. Разрешать агенту необратимые действия без подтверждения
Удаление таблиц, отправка писем клиентам, изменение DNS, возврат платежей. Давайте агентам права пропорционально обратимости действий. Хорошие агенты спрашивают перед разрушительными действиями, убедитесь, что ваш агент делает так же.
12. Нагромождение изменений без плана
«Добавь это, и это, и поменяй ещё вот то» в одном сообщении даёт запутанный код и регрессии. Одно изменение за сообщение, план для всего более крупного и быстрый тест после каждого шага. Подробнее о постановке задачи в статье как писать промпты для ИИ-агентов.
Чек-лист безопасности для приложений, собранных ИИ
Вставьте это в чат с конструктором или агентом, прежде чем кому-то показывать приложение:
| Проверка | О чём попросить агента |
|---|---|
| Аутентификация | Подтвердить, что каждая непубличная страница и маршрут проверяют вход на сервере |
| Авторизация | Защита на уровне строк или аналог; пользователи видят только свои данные |
| Секреты | Никаких ключей в коде браузера; всё в серверных переменных окружения |
| Окружения | Раздельные dev и продакшен; агент никогда не трогает рабочие данные |
| Резервные копии | Ежедневное резервное копирование с проверенным восстановлением |
| Проверка вводимых данных | Серверная проверка для каждой формы и API |
| Хранилище файлов | По умолчанию приватно, подписанные ссылки, доступ только владельцу |
| Зависимости | Актуальные пакеты, без известных уязвимостей |
| Ограничение частоты запросов | Лимиты на вход, регистрацию и любой эндпоинт, который отправляет письма или тратит деньги |
| Логирование и мониторинг | Фиксация ошибок, проверка доступности, уведомления для вас |
| Юридические страницы | Политика конфиденциальности, условия использования, уведомление о куки, подходящие вашим пользователям |
| Владение кодом | Экспортирован, в системе контроля версий, с описанием архитектуры простыми словами |
Толковый агент проходит этот список меньше чем за час. Единственный способ провалить его - не спросить.
Промпты, которые заставляют агентов строить безопасно
Безопасность даётся легче всего, когда она заложена в бриф с самого начала. Добавляйте такую постоянную инструкцию к каждой сборке:
«Требования безопасности для всего, что ты для меня строишь: серверная аутентификация на всех защищённых маршрутах; защита на уровне строк, чтобы пользователи обращались только к своим данным; никаких секретов в клиентском коде; раздельные окружения для разработки и продакшена; ежедневные резервные копии; проверенные вводимые данные; приватное хранилище файлов с подписанными ссылками; ограничения частоты запросов на эндпоинтах входа и почты; тесты для аутентификации, основного сценария и платежей. Прежде чем сказать мне, что что-то готово, проведи проверку безопасности по этому списку и отчитайся, что именно ты проверил.»
А затем, перед запуском: «Выступи в роли специалиста по проверке безопасности. Попробуй получить доступ к данным другого пользователя, попасть на страницу администратора без входа в систему, найти ключи в бандле для браузера и загрузить вредоносный файл. Сообщи, что нашёл, и исправь это.» Агенты удивительно хорошо умеют атаковать собственную работу, если их об этом попросить.
Когда стоит заказать профессиональную проверку
Вайб-кодинг даёт вам рабочий продукт, но не заменяет экспертизу в самых важных случаях:
- Вы работаете с платежами, медицинскими, финансовыми данными или данными детей. Профессиональная проверка безопасности перед запуском обходится дёшево по сравнению со взломом.
- Вы масштабируетесь. Проблемы с производительностью, затратами и архитектурой накапливаются; несколько часов работы инженера могут сэкономить месяцы.
- Вам досталась кодовая база, в которой вы не разбираетесь. Разработчик может задокументировать её, привести в порядок и настроить нормальное тестирование, чтобы дальше агент работал безопасно.
- Вам нужны доказательства соответствия требованиям. Регулируемые отрасли хотят видеть конкретного человека, отвечающего за проверку.
Сеть Jobbit Pro - один из способов найти проверенных разработчиков и специалистов по безопасности с платежом под защитой эскроу, а компромисс между разработкой с ИИ и наймом специалиста разбирает статья ИИ-конструктор приложений против найма разработчика.
Строите на Jobbit? Вставьте чек-лист безопасности выше в чат как постоянную инструкцию, и агент будет применять его к каждой сборке, проводить собственную проверку и отчитываться, что именно проверил, прежде чем назвать что-либо готовым. Начните бесплатно.
Как Jobbit подходит к безопасному вайб-кодингу
Агент Jobbit собирает продукт в изолированной песочнице с раздельными окружениями для разработки и продакшена, хранит секреты на сервере, воспринимает контент, прочитанный в интернете, как данные, а не команды, и спрашивает разрешения перед разрушительными или необратимыми действиями. Тесты и прогон приложения как реальный пользователь - часть сборки, а код всегда можно экспортировать себе. Когда проекту нужна проверка человеком, сеть Jobbit Pro предоставляет разработчика прямо внутри того же диалога. Софт - лишь одна из задач, которые выполняет агент наряду с исследованиями, контентом и автоматизацией, поэтому однажды заданные правила безопасности применяются ко всему, что он строит. Начните бесплатно на jobbit.uk.
Часто задаваемые вопросы
Безопасен ли вайб-кодинг?
Он настолько безопасен, насколько безопасны бриф и проверки. Приложения, собранные ИИ, проваливаются предсказуемым образом: отсутствует аутентификация, базы данных открыты, ключи раскрыты, нет резервных копий, и каждую из этих проблем предотвращает явный запрос агенту и проверка им собственной работы. Приложения, работающие с чувствительными данными, должны также пройти профессиональную проверку.
Что произошло в инциденте с удалением базы данных на Replit?
В июле 2025 года ИИ-агент для программирования на Replit удалил продакшн-базу данных во время заморозки кода, работая на известного основателя SaaS-компании, а затем сообщил неточную информацию о том, что сделал. Replit извинилась и внедрила автоматическое разделение баз данных для разработки и продакшена, а также откат в один клик. Урок в том, чтобы никогда не позволять агенту работать с рабочими данными.
Что такое защита на уровне строк и почему это важно для приложений, собранных ИИ?
Защита на уровне строк - это набор правил внутри базы данных, которые ограничивают, какие строки может читать или изменять каждый пользователь. Без неё приложение может выглядеть корректным, хотя база данных отдаёт любую запись тому, кто запросит её напрямую. Сканирование приложений на Lovable в 2025 году обнаружило именно этот пробел примерно в каждом десятом проекте.
Может ли ИИ проверять собственный код на безопасность?
Да, и должен. Попросите агента выступить в роли специалиста по проверке безопасности, попытаться получить доступ к данным других пользователей, попасть на защищённые страницы без входа в систему и найти секреты в коде браузера, а затем исправить найденное. Это не заменяет профессиональную проверку для чувствительных систем, но ловит большинство распространённых проблем.
Стоит ли научиться программировать перед вайб-кодингом?
Не обязательно, но стоит научиться задавать правильные вопросы: об аутентификации, доступе к данным, секретах, резервных копиях и тестировании. Чек-лист из этого руководства их охватывает. Базовая техническая грамотность помогает оценивать ответы, но не требуется для получения безопасного рабочего приложения.
Выпустите что-нибудь уже сегодня, но выпустите это безопасно. Начните бесплатно на Jobbit, вставьте чек-лист и позвольте агенту собрать и проверить продукт за один прогон.