Исследование Reddit показало, как AI-инструменты для кода лезут не туда и ломают приватность

Разработчики всё чаще описывают один и тот же сценарий: помощник для программирования получает широкий доступ, а затем начинает делать лишнее — трогает не те файлы, вносит разрушительные изменения или уверенно правит то, чего его не просили касаться. The Register пересказывает исследование обсуждений на Reddit, где такие жалобы складываются уже не в отдельные курьёзы, а в повторяющийся шаблон риска.

Самый неприятный вывод здесь не в том, что модели иногда ошибаются. Гораздо важнее, что их часто встраивают в рабочий процесс так, будто вопросы безопасности и приватности можно доделать потом. Если инструменту заранее дали ключи от проекта, уверенная галлюцинация перестаёт быть просто смешной ошибкой и быстро становится источником потерь, утечек и лишней ручной уборки.

Урок простой: AI-помощник для кода нельзя считать безобидным автодополнением, если у него уже есть широкий доступ к файлам и действиям. Ограничения, проверка изменений и защита приватных данных должны быть настройками по умолчанию, а не обещанием на следующую версию.

Источник: The Register