Статус материала

Архивный авторский материал перенесён без переписывания. Внешние утверждения отдельно не перепроверялись и относятся к дате публикации.

Я нашёл коммерческие документы компании в открытом доступе.

Виновата одна ошибка вайбкодера, хакеров там не было

Помните заметку месяц назад, про безопасность и вайб кодеров? Пора ее опубликовать, обезличенно, без реальных людей и данных

В начале мая я столкнулся с интересной ситуацией с открытыми чувствительными данными и не замедлительно сделал репорт компании: ваши рабочие документы лежат на GitHub открыто. Прайсы, договоры, КП под конкретных клиентов, протоколы разногласий, клиентская база с контактами для обзвона, плюс конфиг, в котором могли быть ключи доступа. Всё без авторизации, всё индексируется поисковиками.

Репозитории закрыли. А мне не ответили. Ни строчки. И вот это молчание тут даже интереснее самой утечки.

Как наткнулся

Я не искал эту компанию. Я изучал русскоязычные AI-навыки, и мой автоматический скаут споткнулся на одном описании: навык был заточен под специфичный нишевый сервис и прямо называл компанию с её сайтом.

Это и вызвало подозрение. Обычные навыки универсальны, а этот сделан под конкретную внутреннюю задачу бизнеса, с реальными названиями в описании.

Дальше ссылка на GitHub, открытый репозиторий. То есть утечку нашёл робот, знать жертву заранее не пришлось. Методику намеренно не раскрываю, смысл предупредить, рецепт выдавать незачем.

Что нового

Залез в историю коммитов. Основную массу заливал человек, вайбкодер (он же нейрослопер): собирает решение с помощью AI, не особо понимая, что и куда коммитит.

А поверх него пара кодовых агентов автоматически выполняли задачи и сами пушили в репозиторий. Примерно каждый седьмой коммит, около 15%, прошёл вообще без участия живого человека.

И главное: никто не сливал это специально. Ни взлома, ни злого умысла. Одна ошибка, репозиторий просто оставили публичным.

Вдумайтесь. Открытая коммерческая тайна, потому что человек не поставил галочку «private».

Не спросил своего же кодинг-агента проверить безопасность.

Ему всё равно, главное нанейрослопить побольше.

И это новая норма, разовым разгильдяем не объяснить: вайбкодеров всё больше каждый месяц, значит и таких утечек будет всё больше.

Сегодня поставщик оборудования, завтра ваш подрядчик, послезавтра ваш сотрудник, которому вы доверили «по-быстрому собрать сервис на AI».

Раньше утечка была событием: залил не туда, заметил, убрал.

Теперь это процесс. Пока агент настроен пушить в публичное место, каждый его запуск способен выложить всё заново. Удалил файл сегодня, робот вернул завтра.

И отдельно: подрядчик коммитил под пятью именами, одно из них совпадало с названием компании-заказчика.

То есть в истории репозитория значатся «коммиты от лица компании», хотя делал их внешний исполнитель. Оператором персональных данных перед 152-ФЗ при этом остаётся заказчик, а не подрядчик.

Что делать, если у вас вайбкодеры или подрядчики

Считайте, что всё отданное подрядчику может оказаться в публичном репо.

Проверьте, где физически лежит ваш код и документы.

Ключи и пароли при первом же подозрение на утечки.

Узнайте, коммитят ли в ваши репозитории AI-агенты, и убедитесь, что их назначение приватное.

Перевели репо в private, отдельно запросите чистку кэша у агрегаторов и де-индексацию у поисковиков. Закрытие первоисточника копии не убирает.

AI ускорил разработку. И утечки тоже, причём так, что они перестали быть разовым промахом и стали фоновым процессом, который крутят роботы. Лекарство тут гигиена и готовность реагировать, технологией это не лечится.

Не первый такой случай в практике. Главное вовремя среагировать, «никогда не ошибиться» никому не удаётся.

Источники и след

  1. 01 Оригинал в канале Under the Hood Происхождение / Telegram / сообщение 493