Навайбкодил: предприниматель написал программу для KSeF и сделал свои фактуры общедоступными
На самом деле эта история произошла ещё в феврале, но напомнить об осторожном подходе к ИИ лишним не будет.
Историю описывает Wyborcza. Один микропредприниматель по имени Давил написал в тематической фб-группе, что ему надоело каждый раз заходить в KSeF через профиль зауфаны. Так что в выходные он сел с Claude и написал «простое приложение, которое подключается к KSeF, загружает и отображает счета-фактуры, а также позволяет сохранять их на диск».
Одновременно автор дал ссылку на приложение на сервисе GitHub, чтобы каждый мог его скачать, протестировать и оценить. И после этого понеслось под постом появилось множество комментариев. Всё потому, что программируя приложение с помощью ИИ, пан Давид не позаботился об основах безопасности и конфиденциальности.
Комментаторы быстро указали, что автор не удалил из приложения свою приватную базу данных, из-за чего каждый смог просмотреть его счета-фактуры и расходы. Кроме того, он публично разместил свой ключ шифрования, а также уникальный токен для KSeF, из-за чего теоретически любой человек мог войти в систему от его имени.
«С нетерпением жду момента, когда люди поймут, что ИИ не заменит здравый смысл и технические навыки», — написал один из комментаторов.
Не зря ветеран отрасли кибербезопасности Павел Кульпа из Safesqr советует «поручать ИИ задачи, которые мог бы сделать сам, но тогда бы это заняло значительно больше времени». Например, поиск по технической документации.