AIツールが残した脆弱性を見つけます。
無料の即時スキャン。 公開されたSupabase service-role key、欠落したRLS、開いたFirebaseルール、JSバンドル内の漏洩シークレットなどを見つけます。
- 登録不要
- 440以上のチェック 実行
- BaaSを考慮
- 認証に安全(パッシブ)
スキャナーのカバレッジ
- 210+
- 対応する脆弱性クラス
- 270+
- パッシブチェック / スキャン
- 120+
- アクティブチェック / スキャン
- 150+
- GitHubチェック / スキャン
対応ツール
AIコーディングツールで作られたWebサイトとアプリをスキャンします。
Cursor、Claude Code、Codex、Lovable、Bolt、v0、Replitなどで公開したアプリでも、FixVibeは本番URLとリポジトリを確認し、AI生成アプリが見落としがちなセキュリティの穴を検出します。
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
最新のリサーチ
新しい脆弱性は、毎日見つかります。
新たに公開されたCVE、GHSAアドバイザリ、そしてAI製アプリに関わるBaaSの設定ミスパターンを継続的に追跡しています。公開ノートでは、影響と安全な対応策の概要をわかりやすく解説します。
- 高FixVibeで対応済み
runc ファイル記述子リークによるコンテナ ブレークアウト (CVE-2024-21626)
CVE-2024-21626 は、悪意のあるイメージやコンテナ プロセスがホスト ファイル システムに到達する可能性がある、重大度の高い runc ファイル記述子リークです。 FixVibe リポジトリ スキャンは、ソースの証拠をデプロイされたランタイムの悪用可能性から明確に分離しながら、ブレイクアウト条件に関連付けられたコンテナーの作業ディレクトリ構成にフラグを立てるようになりました。
- クリティカルFixVibeで対応済み
MLflow ジョブ エンドポイントでの認証バイパス (CVE-2026-0545)
CVE-2026-0545 は、Basic 認証とジョブの実行が有効になっている場合に FastAPI ジョブ ルートに影響を与える MLflow 認証境界の欠陥です。 FixVibe は、ジョブの一覧表示、読み取り、送信、実行、検索、キャンセルを行わずに、欠落している認証境界を確認する、検証済みの読み取り専用アクティブ チェックでこの露出をカバーするようになりました。
- 高FixVibeで対応済み
CVE-2025-56005: PLY における安全でない逆シリアル化のリスクが議論されています
PLY パーサー構築では、Python pickle を介してパーサー テーブルをロードすることを選択できます。これがコード実行のリスクとなるのは、信頼性の低いアクターが既存の pickle ファイルまたはそのパスに影響を与える可能性がある場合に限られます。 CVE-2025-56005 は議論されているため、FixVibe は、元の重要な RCE 主張を証明されたものとして扱うのではなく、明示的なリポジトリ構成を問題の可能性があるとして報告しています。
最新のリサーチ、実践的なコンテキスト、そしてチェックが出荷されるたびのカバレッジ更新をお届けします。
すべてのリサーチ →