Danh sách kiểm tra bảo mật cho Vibe Coding

AI cho phép những người không có nền tảng kỹ thuật có thể xây dựng phần mềm. Tôi đã thấy một nhà nghiên cứu sử dụng Claude để hồi sinh một nền tảng đã ngừng hoạt động. Cô ấy đã giảm thiểu chi phí và cải thiện hiệu suất mà không cần phải là một nhà phát triển chuyên nghiệp.

Điều này thật tuyệt vời. Nhưng nó cũng đầy rủi ro.

Vibe coding có nghĩa là xây dựng phần mềm với sự hỗ trợ đắc lực từ AI mà không cần nắm vững mã nguồn hoặc kiến trúc cơ bản. Nếu bạn đưa mã nguồn vào môi trường production, bạn là một nhà phát triển. Điều đó có nghĩa là bạn phải chịu trách nhiệm.

Vibe coding một blog cá nhân thì không sao. Nhưng vibe coding một hệ thống có thanh toán, đăng nhập và dữ liệu người dùng thì lại là chuyện khác. AI có thể viết mã rất tốt, nhưng nó cũng có thể tạo ra những lỗ hổng bảo mật nguy hiểm.

Nếu bạn sử dụng AI để quản lý một dự án web, đừng chỉ yêu cầu nó làm cho mọi thứ hoạt động. Hãy dùng nó để tìm ra các rủi ro. Hãy sử dụng những câu hỏi này để kiểm tra dự án của bạn trước khi chính thức vận hành:

Đừng hỏi AI xem dự án của bạn có an toàn không. Hãy yêu cầu nó chỉ ra những điểm chưa chắc chắn nằm ở đâu.

Nếu dự án của bạn có ảnh hưởng đến con người hoặc tài chính thực tế, hãy tìm kiếm sự hỗ trợ từ các chuyên gia. Hãy sử dụng AI để đặt ra những câu hỏi chất lượng hơn, chứ không phải để thay thế sự giám sát của con người.

Nguồn: https://dev.to/marciofrayze/15-perguntas-de-seguranca-para-quem-esta-praticando-vibe-coding-1h7j