Kodering-Assistente in Produksie
Moderne koderingsassistente (GitHub Copilot, Anthropic Claude, Google Gemini, OpenAI Codex) is nu in enterprise-omgewings:
- IDE-uitbreidings vir VS Code, JetBrains, Visual Studio
- Inline kodevoorstelle
- Vrae-en-antwoord-ieteraksie
Sy word gebruikers (meesal senior ingenieer en architect) aan om hulle werklike Kodestukke in te voer.
Die Lekkasie-Probleem
Meeste produksiekode bevat:
- Wachtwoorde en kaarte: Hardcoded database wachtwoorde, AWS-sleutel
- API-sleutel: OpenAI, Stripe, Twilio, cloud-dienste
- URL's met seier-teks: Interne stelsel-URL's, werknemerverskynsels
- Private Sleutels: TLS-seertificate-sleutels
- Klienname: In samevattings, opmerkings
- Interne Opboubekings-Identifiseerders: Server-IP-adresse, Database-name
Wanneer 'n Ingenier 'n snippet in Copilot trek in:
- VS Code stuur dit na GitHub-server (via Copilot-uitbreiding)
- GitHub stuur dit na OpenAI-server
- OpenAI stuur dit moontlik na-derde partye
- Die snippet is nou 'n deel van die toekomtige taalmodel-training