Рубрика «semgrep»

Я работаю в IT-консалтинге первый год и параллельно веду несколько пет-проектов вместе с Claude Code. И в какой-то момент меня начало беспокоить одно и то же:

«А код, который мне написал AI, вообще безопасный?»

Несколько личных проектов я собрал в связке с Claude Code, и раз уж большую часть code review я отдаю модели, то вполне реально, что куда-нибудь просочится:

  • опасный паттерн (shell=True, конкатенация строк, из которой получается SQL-инъекция, и тому подобное);

  • содержимое .env или API-ключ, зашитый прямо в код.

Читать полностью »

Пост о том, как в нашу компанию пришла безопасность. История показывает наши первые шаги и что нас заставило их сделать.

Утечка: утро, которое всё изменило

Больше восьми лет я работал backend‑разработчиком. Мы создавали веб‑приложения для автоматизации логистики и закупок.

Команда росла, процессы крепли. Всё было правильно и красиво: CI/CD, код‑ревью, споры о чистоте архитектуры и идеальном нейминге. Мир был прост, предсказуем и казалось, что так будет всегда. Но однажды утром всё изменилось.

Я проснулся от назойливо вибрирующего телефона. Экран мигал именем ПМа.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js