Replit дозволив створювати й публікувати застосунки в App Store без знання коду

ШІ-стартап Replit запустив функцію Mobile Apps, що дає змогу користувачам створювати застосунки за допомогою вайб-кодингу і відправляти їх у реліз напряму з редактора.

Новий інструмент дозволяє розробникам і підприємцям «за лічені хвилини перетворити ідею на робочий застосунок, а за кілька днів — викласти його в App Store».

Алгоритм такий:

  1. Користувач описує продукт у текстовому чаті.
  2. Replit генерує код у реальному часі.
  3. Готовий варіант тестується всередині платформи.

Для завантаження в магазин застосунків необхідно оформити обліковий запис Apple Developer.

Перед появою в магазині застосунків софт проходить обов’язкову перевірку. Apple відома жорсткими вимогами, однак у компанії заявляють, що обробляють переважну більшість заявок упродовж доби.

«Просто скажіть Replit Agent, що ви хочете створити, повторюйте в чаті, миттєво перегляньте на своєму телефоні та опублікуйте, коли будете готові», — йдеться в анонсі.

Платформа Replit впроваджує підтримку Stripe для монетизації проєктів. Оцінка самого стартапу в підготовлюваному раунді може досягти $9 млрд (у вересні вона становила $3 млрд).

Що щодо безпеки?

Вайб-кодинг набирає популярності як метод швидкої розробки: він дозволяє створювати застосунки без глибоких технічних знань. Водночас підхід викликає занепокоєння у фахівців з кібербезпеки.

Нове дослідження виявило 69 вразливостей у 15 застосунках, створених за допомогою популярних інструментів Cursor, Claude Code, Codex, Replit і Devin.

Джерело: Tenzai.

Фахівці Tenzai протестували п’ять ШІ-агентів на вміння писати безпечний код. Для чистоти експерименту кожному доручили створити серію ідентичних застосунків. Використовувалися однакові промпти та технологічний стек.

Проаналізувавши результати, аналітики виявили спільні моделі поведінки та повторювані патерни збоїв. Із позитивного: агенти доволі ефективно уникають певних класів помилок.

У жодному зі згенерованих рішень не знайшли SQL-ін’єкцій або XSS-вразливостей, які роками входять до топу рейтингу OWASP.

Втім цифрові асистенти показали слабкі результати під час роботи зі складною архітектурою. Також вони допускали вразливості в бізнес-логіці.

«Розробники-люди інтуїтивно розуміють, як мають функціонувати робочі процеси. Агенти позбавлені цього “здорового глузду” і здебільшого покладаються на інструкції», — йдеться в дослідженні.

Наприклад, 4 із 5 агентів дозволили зловмисникам створювати замовлення з від’ємною сумою.

Джерело: Tenzai.

Cursor, Devin, Replit допустили аналогічну помилку і з ціною.

GPT-5.2 Codex у Cursor

Спеціалізована версія лінійки GPT-5 для програмування — GPT-5.2 Codex — стала доступною в Cursor.

CEO компанії Майкл Труелл повідомив, що за допомогою інструмента від OpenAI команда створила браузер, який працював без перебоїв упродовж одного тижня.

«Він складається з понад 3 млн рядків коду у тисячах файлів. Рушій рендерингу написано з нуля на Rust із HTML-парсингом, каскадом CSS, макетуванням, форматуванням тексту, малюванням і кастомною JS VM», — повідомив Труелл.

За метриками GPT-5.2 трохи випереджає Opus 4.5 на SWE-Bench Pro.

Нагадаємо, у листопаді 2025 року Anthropic представив Claude Opus 4.5 — «найкращу у світі модель для програмування, агентів і використання комп’ютера».

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version