Пять уровней защиты платежей в продукте, созданном не-программистом
Не-программист рассказывает, что сгенерированный ИИ код для обработки платежей часто содержит уязвимости, такие как подмена цены и отсутствие проверки вебхуков. Он предлагает рабочий процесс: сначала попросить модель проанализировать проблему и предложить варианты без написания кода; затем протестировать готовый код с помощью новой сессии ИИ, которой поручено обойти платежи. Наконец, он перечисляет пять уровней защиты: логирование, блокировка по IP, контроль расходов на аккаунт, оповещения в реальном времени и экстренное отключение.
Автор, который не является старшим программистом, но создает продукты с помощью ИИ, описывает распространенные недостатки безопасности в платежном коде, сгенерированном ИИ: манипулирование ценой, если проверка выполняется на стороне клиента, и отсутствие проверки вебхуков, что может привести либо к недополучению платежей, либо к предоставлению бесплатного доступа. Эти ошибки не обнаруживаются
Показать ещё ↓
Источник: Habr — хаб ИИ —
оригинал
