Что это
Чтобы код подключился к платёжному сервису или почтовой рассылке, ему нужен секретный ключ. Правильное место для ключа - отдельное защищённое хранилище настроек. Быстрый способ - вписать его прямо в файл, и нейросеть в примерах часто делает именно так.
Масштаб проблемы
Сканирование около 5 600 приложений, собранных вайб-кодингом, обнаружило свыше 2 000 уязвимостей и более 400 случаев открытых ключей и паролей прямо в коде (Escape.tech, 2025).
Почему это важно вам
Открытый ключ - это чужая возможность тратить ваши деньги, читать вашу базу или рассылать письма от вашего имени. Утечка обнаруживается обычно по счёту или по жалобам получателей. Если проект собирали быстро - проверку на секреты в файлах стоит сделать первой, до всего остального.