ماذا حدث؟
نشرت كاسبرسكي دليلاً عملياً للمطورين لتقليل مخاطر الكود المُولَّد بالذكاء الاصطناعي. الأرقام الواردة فيه صادمة: ٤٥٪ على الأقل من الكود المُولَّد يحتوي ثغرات أمنية خطيرة، والمطورون المحترفون الذين يستخدمون الذكاء الاصطناعي ينتجون كوداً أسرع بـ٣-٤ أضعاف لكنهم يُدخلون ثغرات أكثر بـ١٠ أضعاف. كذلك ٢٠٪ من الكود المُولَّد يستدعي مكتبات خارجية غير موجودة أصلاً. أبرز الأخطاء الموثّقة: تخطّي التحقق من بيانات الاعتماد، غياب ضوابط الوصول، وتضمين مفاتيح API مباشرةً في الكود المصدري.
ماذا يعني؟
السرعة في الفايب كودنج حقيقية — لكنها تأتي بثمن أمني غير مرئي. المشكلة ليست في الأداة بل في غياب خطوة المراجعة الأمنية بعد كل جلسة بناء. الكود الذي 'يعمل' لا يعني بالضرورة أنه 'آمن'.
لماذا يهمك؟
ثلاثة إجراءات فورية: (١) مسح دوري للأسرار والمفاتيح في الكود قبل أي push — استخدم أداة مثل git-secrets أو truffleHog. (٢) التحقق من وجود كل مكتبة خارجية على deps.dev قبل النشر. (٣) مراجعة صلاحيات الوصول في كل endpoint يُولّده الذكاء الاصطناعي — لا تفترض أنه أضافها صحيحاً.