AI 도구가 남긴 보안 취약점을 찾아드려요.
무료 즉시 스캔. 노출된 Supabase service-role key, 누락된 RLS, 열린 Firebase 규칙, JS 번들에 새어 나온 secret 등을 찾아냅니다.
- 가입 필요 없음
- 500+ 체크 수행
- BaaS 인지
- 인증 안전(수동)
스캐너 커버리지
- 210+
- 지원하는 취약점 클래스
- 270+
- 수동 체크 / 스캔
- 120+
- 능동 체크 / 스캔
- 150+
- GitHub 체크 / 스캔
지원 도구
AI 코딩 도구로 만든 웹사이트와 앱을 스캔합니다.
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit 등으로 배포한 앱도 FixVibe가 실제 URL과 저장소를 확인해 AI 생성 앱이 놓치기 쉬운 보안 공백을 찾아냅니다.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
최신 리서치
새 취약점은 매일 나옵니다.
새로 공개된 CVE, GHSA 권고, 그리고 AI로 만든 앱에 영향이 큰 BaaS 잘못된 설정 패턴을 추적해요. 공개 노트에서는 영향과 안전한 조치 방향을 큰 그림으로 정리해드려요.
- 높음FixVibe가 검사해요
파일 설명자 누출을 통한 runc 컨테이너 브레이크아웃(CVE-2024-21626)
CVE-2024-21626는 악성 이미지나 컨테이너 프로세스가 호스트 파일 시스템에 도달할 수 있는 심각도가 높은 runc 파일 설명자 누출입니다. FixVibe 리포지토리 스캔은 이제 배포된 런타임 악용 가능성에서 소스 증거를 명확하게 분리하면서 브레이크아웃 조건과 관련된 컨테이너 작업 디렉터리 구성에 플래그를 지정합니다.
- 치명FixVibe가 검사해요
MLflow 작업 엔드포인트의 인증 우회(CVE-2026-0545)
CVE-2026-0545는 기본 인증 및 작업 실행이 활성화된 경우 FastAPI 작업 경로에 영향을 미치는 MLflow 인증 경계 결함입니다. 이제 FixVibe는 작업 나열, 읽기, 제출, 실행, 검색 또는 취소 없이 누락된 인증 경계를 확인하는 검증된 읽기 전용 활성 검사를 통해 이러한 노출을 처리합니다.
- 높음FixVibe가 검사해요
CVE-2025-56005: PLY의 안전하지 않은 역직렬화 위험 논란
PLY 파서 구성은 Python 피클을 통해 파서 테이블을 로드하도록 선택할 수 있습니다. 이는 신뢰도가 낮은 행위자가 기존 피클 파일이나 해당 경로에 영향을 미칠 수 있는 경우에만 코드 실행 위험이 됩니다. CVE-2025-56005는 논쟁의 여지가 있으므로 FixVibe는 원래의 중요한 RCE 주장을 입증된 것으로 처리하지 않고 명시적인 저장소 구성을 가능한 문제로 보고합니다.
최신 리서치, 실무 맥락, 그리고 검사가 출시될 때마다 커버리지 업데이트를 알려드려요.
전체 리서치 →