Операция выполнена!
Закрыть
Хабы: Информационная безопасность, Платежные системы, Искусственный интеллект, Ненормальное программирование

Я не Senior-программист — я собираю продукты с помощью ИИ. И на своём опыте понял: самый дорогой факап в такой работе не в том, что нейросеть пишет плохой код, а в том, что она пишет код, который выглядит рабочим.

В статье — две уязвимости, которые ИИ гарантированно пропускает в платежах (подмена цены и отсутствие проверки вебхуков), приём с чистой сессией для атаки на собственный продукт перед сдачей и пять уровней защиты, до которых я дошёл на практике.

Читать далее
Читайте также
НОВОСТИ

ПИШИТЕ

Техническая поддержка проекта ВсеТут

info@vsetut.pro