Temukan celah keamanan yang ditinggalkan oleh alat AI.
Scan instan gratis. Menemukan Supabase service-role keys yang terekspos, RLS yang hilang, aturan Firebase terbuka, secrets yang bocor di JS bundle, dan lainnya.
- Tanpa daftar
- 500+ check dijalankan
- Paham BaaS
- Aman untuk auth (pasif)
Cakupan scanner
- 210+
- kelas kerentanan tercakup
- 270+
- check pasif / scan
- 120+
- check aktif / scan
- 150+
- check GitHub / scan
Kompatibel dengan
Pindai situs web dan app yang dibuat dengan alat coding AI.
Saat kamu deploy dari Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit, dan lainnya, FixVibe memeriksa URL live dan repo untuk celah keamanan yang sering terlewat oleh app buatan AI.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Riset terbaru
Kerentanan baru, setiap hari.
Kami memantau CVE yang baru dirilis, advisory GHSA, dan pola misconfiguration BaaS yang relevan untuk app buatan AI. Catatan publik menjelaskan dampak dan langkah perbaikan aman secara garis besar.
- tinggitercakup oleh FixVibe
Pembobolan Kontainer runc melalui Kebocoran Deskriptor File (CVE-2024-21626)
CVE-2024-21626 adalah kebocoran deskriptor file runc dengan tingkat keparahan tinggi yang dapat membiarkan gambar berbahaya atau proses kontainer mencapai sistem file host. Pemindaian repo FixVibe sekarang menandai konfigurasi direktori kerja container yang terkait dengan kondisi breakout sekaligus secara jelas memisahkan bukti sumber dari eksploitasi runtime yang diterapkan.
- kritistercakup oleh FixVibe
Bypass Otentikasi di Titik Akhir Pekerjaan MLflow (CVE-2026-0545)
CVE-2026-0545 adalah kelemahan batas autentikasi MLflow yang memengaruhi rute pekerjaan FastAPI ketika Auth Dasar dan eksekusi pekerjaan diaktifkan. FixVibe sekarang mencakup paparan ini dengan pemeriksaan aktif terverifikasi dan hanya-baca yang mengonfirmasi batas otentikasi yang hilang tanpa membuat daftar, membaca, mengirimkan, mengeksekusi, mencari, atau membatalkan pekerjaan.
- tinggitercakup oleh FixVibe
CVE-2025-56005: Risiko Deserialisasi Tidak Aman yang Disengketakan di PLY
Konstruksi parser PLY dapat memilih untuk memuat tabel parser melalui acar Python. Hal ini menjadi risiko eksekusi kode hanya ketika aktor yang kurang dipercaya dapat mempengaruhi file acar yang ada atau jalurnya. CVE-2025-56005 masih diperdebatkan, jadi FixVibe melaporkan konfigurasi repositori eksplisit sebagai kemungkinan masalah daripada menganggap klaim RCE kritis asli sebagai terbukti.
Riset terkini, konteks praktis, dan update cakupan setiap kali check baru rilis.
Semua riset →