AI-агенты, используемые для кодирования, становятся всё дороже и труднее контролировать. По оценкам, стоимость создания 100 строк кода выросла с 12 центов в 2024 году до 380 долларов в день к 2026 году — это годовая сумма в 91200 долларов, эквивалентная зарплате опытного разработчика в Германии.
Изменения в AI-кодировании
На конференции QCon London 2026 эксперты отметили, что в течение года произошел значительный сдвиг в способах разработки на основе AI. Бригитта Бёкелер, ведущий инженер Thoughtworks, рассказала о переходе от так называемого "vibe coding" к использованию автономных кодирующих агентов и их коллективов.
Адвокатами инноваций стали агенты, способные работать ни под чьим контролем до 20 минут и напрямую подключаться к CI/CD пайплайнам через GitHub Actions. Этот прогресс сопровождается увеличением затрат на разработку и ухудшением соотношения безопасности кода, что подразумевает необходимость пересмотра методов контроля и мониторинга.
Рост стоимости AI-разработки
Среди ключевых изменяющихся факторов Бёкелер выделила контекстное программирование, которое позволяет загружать "правила" шаг за шагом, оптимизируя процесс кодирования. Однако она также отметила, что всего за 15% от доступного контекста было использовано еще до ввода команды. В результате безопасность кода становится всё более уязвимой к атакам, включая инъекции кода, которые происходят на регулярной основе.
Бёкелер привела пример атаки, происшедшей менее двух недель назад, когда злоумышленник смог извлечь секреты из проекта на GitHub, воспользовавшись недостатками в управлении кодом. Это свидетельствует о растущей распространенности инцидентов с AI-агентами, которые теперь случаются еженедельно.
Проблемы и возможности
Разработчикам стоит задуматься о том, насколько безопасно использовать AI-агентов в их проектах. Новые цели по оптимизации разработки могут требовать пересмотра подходов к безопасности и контроля за работой AI. Сделав акцент на задачах с высоким риском, компаниям следует внимательно следить за алгоритмами и признаками того, как именно AI выполняет поставленные задачи, чтобы минимизировать уязвимости в будущем.
Дальнейшие шаги в направлении улучшения безопасности и снижения затрат на кодирования станут главной темой следующих конференций и обсуждений в IT-сообществе.