Späť na blogBezpečnosť AI

Kód, Testy a Klientske Údaje: Ako Vývojové Tímy...

Vývojár kopíruje 500-riadkový kódový blok z produkčného servera do ChatGPT na debugging. Kód obsahuje hardcoded databázové prístupy s klientskymi SSN.

April 21, 20268 min čítania
AI coding assistantproduction PIIdeveloper securityMCP ServerGitHub Copilot

Prípad: "Debugging v ChatGPT"

Scenár: Vývojár sa stretne s chybou:

Error in production: NullPointerException in PaymentProcessor.java line 234

Kód:

public void processPayment(String customerId) throws PaymentException {
  Database db = new Database("localhost:5432", "prod_user", "P@ssw0rd123");
  Customer customer = db.query(
    "SELECT * FROM customers WHERE customer_id = '" + customerId + "'"
  );
  // ... payment logic ...
  if (customer.ssn == null) {
    throw new NullPointerException("SSN missing");
  }
}

Vývojár kopíruje do ChatGPT:

Hey, why is this throwing NPE? Here's my code:
[... entire PaymentProcessor.java + database config ...]

PII v Kódě:

  • Database password: "P@ssw0rd123" ✗
  • Database host: "prod_user" (identifikuje produkciu) ✗
  • Pole "customer.ssn" je mapovaná z databázy (implikuje, že SSN je uložený) ✗

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.