Найди уязвимости безопасности, которые оставили инструменты ИИ.
Бесплатный мгновенный скан. Находит раскрытые Supabase service-role keys, отсутствующий RLS, открытые правила Firebase, утекшие secrets в JS-бандле и многое другое.
- Регистрация не нужна
- 500+ проверок выполнено
- Учитывает BaaS
- Безопасно для auth (пассивно)
Покрытие сканера
- 210+
- покрытые классы уязвимостей
- 270+
- пассивные проверки / скан
- 120+
- активные проверки / скан
- 150+
- проверки GitHub / скан
Совместимо с
Сканируй сайты и приложения, созданные с помощью AI-инструментов для кода.
Если ты выпускаешь проект через Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit и другие инструменты, FixVibe проверяет опубликованный URL и репозиторий на пробелы в безопасности, которые AI-сгенерированные приложения часто пропускают.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Последние исследования
Новые уязвимости, каждый день.
Мы отслеживаем свежие CVE, GHSA-уведомления и паттерны неправильной конфигурации BaaS, важные для приложений, собранных с ИИ. В публичных заметках разбираем последствия и безопасные способы починки на верхнем уровне.
- высокаяпокрыто FixVibe
Прорыв контейнера runc из-за утечки файлового дескриптора (CVE-2024-21626)
CVE-2024-21626 — это серьезная утечка файлового дескриптора runc, которая может позволить вредоносным изображениям или процессам контейнера достичь файловой системы хоста. Сканирование репозитория FixVibe теперь помечает конфигурацию рабочего каталога контейнера, связанную с условием прорыва, одновременно четко отделяя доказательства источника от возможности использования во время развернутого выполнения.
- критическаяпокрыто FixVibe
Обход аутентификации в конечных точках задания MLflow (CVE-2026-0545)
CVE-2026-0545 — это ошибка границы аутентификации MLflow, влияющая на маршруты заданий FastAPI, когда включена базовая аутентификация и выполнение заданий. FixVibe теперь покрывает эту уязвимость с помощью проверенной активной проверки только для чтения, которая подтверждает отсутствие границы аутентификации без перечисления, чтения, отправки, выполнения, поиска или отмены заданий.
- высокаяпокрыто FixVibe
CVE-2025-56005: спорный риск небезопасной десериализации в PLY
Конструкция парсера PLY может загружать таблицы синтаксического анализатора через Pickle Python. Это становится риском выполнения кода только тогда, когда менее доверенный субъект может повлиять на существующий файл рассола или его путь. CVE-2025-56005 является спорным, поэтому FixVibe сообщает о явной конфигурации репозитория как о вероятной проблеме, а не считает исходное критическое утверждение RCE доказанным.
Текущие исследования, практический контекст и обновления покрытия по мере выхода новых проверок.
Все исследования →