生成AIに『課金システムを作らせた』ら、同じ脆弱性を3回複製された話
Gemini経由でミニSaaSアプリを自動生成するパイプラインを作っている。アイデアを1行渡すと、Tailwind+バニラJSの単一HTMLアプリが1〜2分で生成され、Stripeの決済リンク付きでデプロイされる。 このパイプラインの「課金判定ロジック」に、根が同じ脆弱性が生成アプリ3本すべてに複製されて入っていた。プロンプトの書き方一つで、脆弱性がテンプレート化して量産される様子を記録しておく。 元の設計:固定マスターキー 最初のバージョンは、生成する全アプリに同じ文字列 SaaS-FREE-TEST-2026 をハードコードし、これを入力すると localStorage に is...
出典: Zenn AI(配信元の紹介文より引用)
このニュースの全文は、配信元でお読みいただけます。 Zenn AIで元記事を読む →