AI araçlarının geride bıraktığı güvenlik açıklarını bul.
Ücretsiz anında tarama. Açığa çıkmış Supabase service-role key’leri, eksik RLS, açık Firebase kuralları, JS bundle içinde sızmış secret’lar ve fazlasını bulur.
- Kayıt gerekmez
- 500+ check çalıştırıldı
- BaaS farkındalıklı
- Auth-safe (pasif)
Scanner kapsamı
- 210+
- kapsanan açık sınıfları
- 270+
- pasif check’ler / tarama
- 120+
- aktif check’ler / tarama
- 150+
- GitHub check’leri / tarama
Uyumlu olduğu araçlar
AI kodlama araçlarıyla oluşturulan web sitelerini ve uygulamaları tara.
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit ve benzeri araçlardan yayınladığında FixVibe canlı URL’yi ve repoyu kontrol eder; AI ile üretilen uygulamaların sıkça kaçırdığı güvenlik boşluklarını bulur.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
En son araştırma
Her gün yeni güvenlik açıkları.
AI ile geliştirilen uygulamaları ilgilendiren yeni açıklanan CVE’leri, GHSA bildirimlerini ve BaaS yanlış yapılandırma örüntülerini takip ediyoruz. Herkese açık notlar, etkiyi ve güvenli iyileştirmeyi üst düzey anlatır.
- yüksekFixVibe kapsıyor
runc Dosya Tanımlayıcı Sızıntısı Yoluyla Kapsayıcının Dağıtılması (CVE-2024-21626)
CVE-2024-21626, kötü amaçlı görüntülerin veya kapsayıcı işlemlerinin ana bilgisayar dosya sistemine erişmesine izin verebilen yüksek önem derecesine sahip bir runc dosya tanımlayıcı sızıntısıdır. FixVibe repo taramaları artık kaynak kanıtlarını konuşlandırılmış çalışma zamanından yararlanılabilirlikten açık bir şekilde ayırırken, bir yandan da koparma koşuluyla ilişkili konteyner çalışma dizini yapılandırmasını işaretliyor.
- kritikFixVibe kapsıyor
MLflow İş Uç Noktalarında Kimlik Doğrulamayı Atlama (CVE-2026-0545)
CVE-2026-0545, Temel Kimlik Doğrulama ve iş yürütme etkinleştirildiğinde FastAPI iş rotalarını etkileyen bir MLflow kimlik doğrulama sınırı hatasıdır. FixVibe artık işleri listelemeden, okumadan, göndermeden, yürütmeden, aramadan veya iptal etmeden, eksik kimlik doğrulama sınırını doğrulayan doğrulanmış, salt okunur etkin bir kontrolle bu riski kapsıyor.
- yüksekFixVibe kapsıyor
CVE-2025-56005: PLY'de Tartışmalı Güvenli Olmayan Seriden Çıkarma Riski
PLY ayrıştırıcı yapısı, ayrıştırıcı tablolarının Python turşusu aracılığıyla yüklenmesini tercih edebilir. Bu, yalnızca daha az güvenilen bir aktörün mevcut turşu dosyasını veya yolunu etkileyebilmesi durumunda kod yürütme riski haline gelir. CVE-2025-56005 tartışmalı olduğundan FixVibe, orijinal kritik RCE iddiasını kanıtlanmış olarak ele almak yerine açık depo yapılandırmasını olası bir sorun olarak rapor ediyor.
Güncel araştırma, pratik bağlam ve yeni check’ler eklendikçe kapsam güncellemeleri.
Tüm araştırmalar →