
Что находит аудит AI-кода: 11 проблем почти в каждом проекте на AI
Ваше приложение на AI может быть уже запущено, и дыры в безопасности — лишь часть истории. Мы проверили десятки кодовых баз, собранных в Cursor, Claude Code, Bolt, Lovable и в долгих сессиях с ChatGPT, и почти всегда повторяются одни и те же одиннадцать проблем: секреты захардкожены в коде, нет валидации ввода, аутентификация формально есть, но не проверяет запрос, тестов ноль, обработка ошибок отсутствует на несчастливом пути, N+1-запросы, устаревшие зависимости с известными CVE, повсеместное дублирование, нет единой архитектуры, callback hell вместо нормальных асинхронных паттернов и код, написанный без учёта окружения развёртывания. Разбираем каждую — как выглядит, почему AI так делает и как мы её чиним.




