SiberOtag adlı üyeden alıntı: mesajı görüntüle

AI’ın yazılım alanında çok güçlü olduğu konusunda size katılıyorum hocam, ben de aktif şekilde kullanıyorum. Zaten güncel geliştirme süreçlerinde AI’ı tamamen yok saymak mümkün değil.
Ancak burada genelde atlanan nokta şu oluyor:
Kod üretimi tarafı AI ile ciddi anlamda hızlandı ama sunucu tarafı, konfigürasyon hataları, yanlış yetkilendirme, loglama problemleri, veri sızıntıları gibi konular hâlâ doğrudan güvenlik tecrübesi gerektiriyor.
Vibe coding yaklaşımını ben de destekliyorum, gerçekten verimlilik sağlıyor.
Fakat aynı şeyin vibe pentest tarafında birebir karşılığı henüz tam oluşmuş değil; çünkü güvenlikte mesele sadece kodu görmek değil, sistemin bütününü ve olası saldırı yüzeylerini doğru yorumlayabilmek.
Bu arada benim bahsettiğim konu AI kullanamamakla ilgili değil hocam.
Daha çok resmî olarak yayınlanmış veri sızıntıları, ihlaller ve gerçek olaylar üzerinden oluşan bir farkındalık meselesi. Yani teori değil, sahada yaşanmış örnekler.
Yine de farklı bakış açılarını duymak güzel, katkınız için teşekkür ederim.
AI sadece kod tarafında çok güçlü değil, AI tüm bahsettiğiniz alanlarda eşit bir şekilde güçleniyor. Bahsettiğiniz tüm problemlerin zaten internette var olduğunu düşünürsek, bu bilgi de ai'a 1 dakikada yüklenebilir. (Eğitim datasında var olmadığını varsayıyoruz madem.)

Çok yönlü olmak gerek.



https://www.youtube.com/watch?v=4OOezZ4NbBc