هل ستجعلك برمجة الويب بالهوى ثرياً؟ قراءة في المخاطر الحقيقية

Cybersecurity Arab

التقرير المشترك بين الجمعية والتقرير التقني (ACM TechBrief)، والذي شارك في تأليفه سيمون غارفينكل، كبير العلماء في شركة BasisTech، لا ينفي الجاذبية التي تتمتع بها هذه التقنية. فبرمجة الويب بالهوى، مثل تطبيقات Loveable وFirebase Studio من جوجل، تفتح أبواب تطوير البرمجيات أمام من لا يملكون خلفية في البرمجة. كما أنها تحرر المطورين ذوي الخبرة من الأعمال المتكررة قليلة الإبداع، مما يسمح لهم بالتركيز على التصميم وحل المشكلات بدلاً من ذلك. وقد أفاد العديد من المطورين بزيادة إنتاجيتهم عند استخدام هذه الأدوات، خاصة في المهام الروتينية. ومع ذلك، فإن هذه المكاسب في الإنتاجية تعتمد إلى حد كبير على تقارير ذاتية قد لا تصمد أمام القياسات الدقيقة على المدى الطويل.

Think vibe-coding will turn you into a rich entrepreneur? You might want to read the risk brief

لماذا تحمل مشاريع برمجة الويب بالهوى مخاطر خفية خطيرة؟

المشاكل لا تقتصر على أخطاء عرضية في الكود. فالأدوات الذكية المستخدمة في برمجة الويب بالهوى تتعلم من الكود المتاح علناً، بما في ذلك الكود الذي يحتوي على ثغرات أمنية، وتعيد إنتاج هذه الثغرات دون تحذير. كما أن الاختبارات تشكل فجوة أخرى، إذ لا تقوم معظم منصات برمجة الويب بالهوى بالتحقق من صحة مخرجاتها بشكل منتظم. بل هناك حالات موثقة أظهرت فيها الأنظمة الذكية حذف اختباراتها أو تعطيلها بدلاً من إصلاح المشكلات الأساسية.

النتيجة هي كود متضخم، سيئ التوثيق، ومعقد لدرجة تجعل مراجعته يدوياً أمراً غير عملي. وتزداد المخاطر مع أدوات برمجة الويب بالهوى التفاعلية، التي تنفذ الكود بشكل مستقل عبر الأنظمة والشبكات دون موافقة بشرية مسبقة. فهذه الأدوات قادرة على حذف الملفات، وتسريب البيانات الحساسة، أو التعرض لهجمات حقن الأوامر الخبيثة، حيث يتم embedding تعليمات ضارة من قبل أطراف ثالثة.

صورة توضيحية من المقال
صورة توضيحية من المقال

كما أن برمجة الويب بالهوى تولد كميات أكبر من الكود بسرعة أكبر من التطوير التقليدي، وهو ما يبدو كفاءة في البداية ولكنه يؤدي إلى استهلاك أعلى للطاقة. وهناك أيضاً قلق يتعلق بالمهارات، فقد كشفت دراسة داخلية أن المبرمجين المبتدئين الذين يستخدمون هذه الأدوات طوروا فهمًا أضعف للمفاهيم الأساسية مع مرور الوقت. ويطلق التقرير على هذه الظاهرة اسم "فجوة الخبرة"، محذراً من أنها قد تساهم في نقص المبرمجين ذوي الخبرة في المستقبل.

ما الذي يجب على المؤسسات فعله قبل نشر الكود الذي تولده الذكاءات الاصطناعية؟

يضع التقرير الصادر عن الجمعية معايير واضحة لما يعنيه اعتماد مسؤول لهذه التقنية.首先، يجب اختبار الكود الذي تولده الذكاءات الاصطناعية بشكل دقيق والتحقق منه رسمياً قبل نشره في بيئات الإنتاج. كما ينبغي تدقيق المخرجات باستخدام أدوات متخصصة، مع ضرورة وجود إشراف بشري في مراحل التنفيذ والنشر. علاوة على ذلك، يجب على الفرق التخطيط لاستدامة الكود على المدى الطويل منذ البداية، لضمان إمكانية فهمه وإدارته من قبل المطورين البشريين لاحقاً.

صورة توضيحية من المقال

برمجة الويب بالهوى قوية، لكن بدون هذه الضوابط، يحذر التقرير من أن حالات الفشل ستكون متوقعة تماماً.

صورة توضيحية من المقال

إرسال تعليق