اكتشف الثغرات الأمنية التي تركتها أدوات الذكاء الاصطناعي.
فحص فوري مجاني. يعثر على مفاتيح Supabase service-role المكشوفة، وRLS المفقود، وقواعد Firebase المفتوحة، والأسرار المسرّبة في حزمة JS، والمزيد.
- لا حاجة للتسجيل
- أكثر من 440 فحص منفذة
- واعٍ بـ BaaS
- آمن للمصادقة (سلبي)
تغطية الماسح
- 210+
- فئات الثغرات المغطاة
- 270+
- فحوصات سلبية / فحص
- 120+
- فحوصات نشطة / فحص
- 150+
- فحوصات GitHub / فحص
متوافق مع
افحص المواقع والتطبيقات المبنية بأدوات برمجة الذكاء الاصطناعي.
عند النشر من Cursor وClaude Code وCodex وLovable وBolt وv0 وReplit وغيرها، يفحص FixVibe عنوان URL المنشور والمستودع بحثًا عن فجوات الأمان التي تميل التطبيقات المولدة بالذكاء الاصطناعي إلى تفويتها.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
أحدث الأبحاث
ثغرات جديدة، كل يوم.
نتابع ثغرات CVE المُفصَح عنها حديثاً، وإرشادات GHSA، وأنماط سوء تكوين BaaS التي تهمّ التطبيقات المبنية بالذكاء الاصطناعي. الملاحظات العامة تشرح الأثر والمعالجة الآمنة بشكل عام.
- عاليةمغطّاة بواسطة FixVibe
اختراق حاوية runc عبر تسرب واصف الملف (CVE-2024-21626)
CVE-2024-21626 هو تسرب واصف ملف runc عالي الخطورة يمكن أن يسمح للصور الضارة أو عمليات الحاوية بالوصول إلى نظام الملفات المضيف. تقوم عمليات فحص FixVibe الآن بوضع علامة على تكوين دليل عمل الحاوية المرتبط بحالة الاختراق مع فصل دليل المصدر بوضوح عن إمكانية استغلال وقت التشغيل المنشور.
- حرجةمغطّاة بواسطة FixVibe
تجاوز المصادقة في نقاط نهاية مهمة MLflow (CVE-2026-0545)
CVE-2026-0545 هو عيب في حدود مصادقة MLflow يؤثر على مسارات مهمة FastAPI عند تمكين المصادقة الأساسية وتنفيذ المهمة. يغطي FixVibe الآن هذا التعرض من خلال فحص نشط تم التحقق منه للقراءة فقط يؤكد حدود المصادقة المفقودة دون إدراج المهام أو قراءتها أو إرسالها أو تنفيذها أو البحث عنها أو إلغائها.
- عاليةمغطّاة بواسطة FixVibe
CVE-2025-56005: خطر إلغاء التسلسل غير الآمن المتنازع عليه في PLY
يمكن لبناء المحلل اللغوي PLY الاشتراك في تحميل جداول المحلل اللغوي من خلال Python Pickle. يصبح ذلك خطرًا لتنفيذ التعليمات البرمجية فقط عندما يتمكن ممثل أقل ثقة من التأثير على ملف المخلل الموجود أو مساره. CVE-2025-56005 محل نزاع، لذلك أبلغت FixVibe عن تكوين المستودع الصريح كمشكلة محتملة بدلاً من التعامل مع مطالبة RCE الحرجة الأصلية كما تم إثباتها.
أبحاث حالية، سياق عملي، وتحديثات تغطية عند إطلاق الفحوصات.
كل الأبحاث →