Чтобы этого избежать, сервер сам находит условия промокода, смотрит, доступен ли он покупателю, и рассчитывает скидку. При проверке кода от нейросети важно выяснить, какие данные приходят из браузера и не доверяет ли им сервер без дополнительной валидации.
Ещё один риск связан с пакетами и библиотеками. Нейросеть иногда предлагает пакеты с правдоподобным, но выдуманным названием. Если под этим названием опубликован вредоносный пакет, разработчик может установить его по ошибке.
В исследовании, представленном на конференции
USENIX Security 2025, несуществующие пакеты встречались в среднем не менее чем в 5,2% рекомендаций коммерческих моделей и в 21,7% рекомендаций моделей с открытым кодом. Поэтому незнакомый пакет сначала стоит найти в
PyPI или
npm, а затем сверить его название, автора и назначение с официальной документацией.