<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Vibe-Coding on ✏VictorHong&#39;s Blog</title>
    <link>https://hugo.jiahongw.com/tags/vibe-coding/</link>
    <description>Recent content in Vibe-Coding on ✏VictorHong&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh</language>
    <follow_challenge>
        <feedId>74349588616178697</feedId>
        <userId>68207800989737984</userId>
    </follow_challenge>
    <managingEditor>wujiahong2013@gmail.com (VictorHong)</managingEditor>
    <webMaster>wujiahong2013@gmail.com (VictorHong)</webMaster>
    <copyright>©2021-2026 | VictorHong</copyright>
    <lastBuildDate>Thu, 04 Jun 2026 05:17:20 +0000</lastBuildDate>
    
        <atom:link href="https://hugo.jiahongw.com/tags/vibe-coding/index.xml" rel="self" type="application/rss+xml" />
    

      
      <item>
        <title>Vibe Coding 的安全危机：当 AI 生成的代码成为定时炸弹</title>
        <link>https://hugo.jiahongw.com/20260604/vibe-coding-security-crisis/</link>
        <pubDate>Thu, 04 Jun 2026 05:17:20 +0000</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 04 Jun 2026 05:17:20 +0000</atom:modified>
        <guid>https://hugo.jiahongw.com/20260604/vibe-coding-security-crisis/</guid>
        <description>&lt;blockquote&gt;
&lt;p&gt;2025年2月，OpenAI 联合创始人 Andrej Karpathy 创造了&amp;quot;Vibe Coding&amp;quot;这个词，描述一种全新的编程方式：&amp;ldquo;我完全沉浸在氛围中，拥抱指数级增长，忘记代码的存在。&amp;ldquo;一年后，这个词被《柯林斯词典》评为年度词汇。但在这股热潮背后，一个被忽视的危机正在酝酿——AI 生成的代码正在以惊人的速度引入安全漏洞。&lt;/p&gt;
&lt;/blockquote&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260604/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>vibe-coding</category>
            
          
            
              <category>ai-security</category>
            
          
            
              <category>代码安全</category>
            
          
            
              <category>owasp</category>
            
          
            
              <category>网络安全</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
          
            
              <category>RSS Daily</category>
            
          
        
      </item>
      
      <item>
        <title>Vibe Coding 安全危机：当AI生成代码成为生产环境的定时炸弹</title>
        <link>https://hugo.jiahongw.com/20260522/vibe-coding-security-crisis-2026/</link>
        <pubDate>Fri, 22 May 2026 01:20:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Fri, 22 May 2026 01:20:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260522/vibe-coding-security-crisis-2026/</guid>
        <description>&lt;blockquote&gt;
&lt;p&gt;本文基于 Reddit r/vibecoding 社区一位资深工程经理的真实审查经验，结合 Cloud Security Alliance、Forbes 等权威机构的最新研究报告，深度剖析 Vibe Coding 带来的安全危机。&lt;/p&gt;
&lt;/blockquote&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260522/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>vibe-coding</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>代码安全</category>
            
          
            
              <category>OWASP</category>
            
          
            
              <category>软件开发</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
      </item>
      
      <item>
        <title>Andrej Karpathy 加入 Anthropic：AI 人才迁徙背后的深层信号</title>
        <link>https://hugo.jiahongw.com/20260521/andrej-karpathy-joins-anthropic-2026/</link>
        <pubDate>Thu, 21 May 2026 01:00:00 +0000</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 21 May 2026 01:00:00 +0000</atom:modified>
        <guid>https://hugo.jiahongw.com/20260521/andrej-karpathy-joins-anthropic-2026/</guid>
        <description>&lt;p&gt;2026年5月19日，人工智能领域迎来一则重磅消息：OpenAI 联合创始人、前特斯拉 AI 总监 Andrej Karpathy 正式宣布加入 Anthropic，回归研发一线。这位在 AI 领域拥有举足轻重地位的研究者，选择在此时加入 OpenAI 的主要竞争对手，背后蕴含着怎样的行业信号？本文将从多个维度深度解析这一人事变动的战略意义。&lt;/p&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260521/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>OpenAI</category>
            
          
            
              <category>Andrej Karpathy</category>
            
          
            
              <category>Vibe Coding</category>
            
          
            
              <category>大模型</category>
            
          
        
        
          
            
              <category>人工智能</category>
            
          
        
        
          
            
              <category>RSS Daily</category>
            
          
        
      </item>
      
      <item>
        <title>Vibe Coding 安全危机：48 个应用扫描揭露的惊人真相</title>
        <link>https://hugo.jiahongw.com/20260514/vibe-coding-security-crisis-48-apps-scanned/</link>
        <pubDate>Thu, 14 May 2026 01:00:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 14 May 2026 01:00:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260514/vibe-coding-security-crisis-48-apps-scanned/</guid>
        <description>&lt;h2 id=&#34;核心观点&#34;&gt;核心观点&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Vibe Coding 正在制造一场安全危机。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2026 年 5 月，Reddit 用户 u/Powerful-Fly-9403 发布了一份震撼开发社区的安全审计报告：他们对 48 个使用 Lovable、Bolt、Replit 等 AI 编程工具生成的应用进行扫描，发现 &lt;strong&gt;90% 存在至少一个安全漏洞&lt;/strong&gt;，44% 存在认证绕过问题，33% 使用了危险的 PostgreSQL &lt;code&gt;SECURITY DEFINER&lt;/code&gt; 函数，25% 存在 BOLA/IDOR 访问控制漏洞。&lt;/p&gt;
&lt;p&gt;这不是危言耸听。Georgia Tech 的研究团队同期发布的 &lt;a href=&#34;https://vibe-radar-ten.vercel.app/&#34;&gt;Vibe Security Radar&lt;/a&gt; 数据显示，2026 年第一季度已确认 56 个与 AI 生成代码相关的 CVE 漏洞，仅 3 月份就发现了 35 个，超过 2025 年全年的总和。&lt;/p&gt;
&lt;p&gt;当开发者沉浸在&amp;quot;几分钟生成一个应用&amp;quot;的快感中时，安全债务正在以指数级速度累积。&lt;/p&gt;
&lt;p&gt;&lt;img src=&#34;https://cos.jiahongw.com/rss-daily/20260514/img-01.png&#34; alt=&#34;安全扫描概念图&#34; /&gt;&lt;/p&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260514/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Vibe Coding</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>代码审计</category>
            
          
            
              <category>网络安全</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Cursor</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
            
              <category>安全</category>
            
          
        
        
      </item>
      
      <item>
        <title>当顶级AI工程师停止写代码：Karpathy与AI Agent革命</title>
        <link>https://hugo.jiahongw.com/20260325/%E5%BD%93%E9%A1%B6%E7%BA%A7ai%E5%B7%A5%E7%A8%8B%E5%B8%88%E5%81%9C%E6%AD%A2%E5%86%99%E4%BB%A3%E7%A0%81-karpathy%E4%B8%8Eai-agent%E9%9D%A9%E5%91%BD/</link>
        <pubDate>Wed, 25 Mar 2026 10:30:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Wed, 25 Mar 2026 10:30:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/20260325/%E5%BD%93%E9%A1%B6%E7%BA%A7ai%E5%B7%A5%E7%A8%8B%E5%B8%88%E5%81%9C%E6%AD%A2%E5%86%99%E4%BB%A3%E7%A0%81-karpathy%E4%B8%8Eai-agent%E9%9D%A9%E5%91%BD/</guid>
        <description>核心观点：从键盘到指挥台 Andrej Karpathy 从 2025 年 12 月起就再也没亲手写过一行代码。 这位 OpenAI 联合创始人、前 Tesla AI 总监，在 No Priors Podcast 上公开表示，他现在把八成以上的编码工</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260325/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI Agent</category>
            
          
            
              <category>Claude Code</category>
            
          
            
              <category>Vibe Coding</category>
            
          
            
              <category>软件工程</category>
            
          
            
              <category>OpenAI</category>
            
          
            
              <category>Karpathy</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
        
        
          
            
              <category>RSS Daily</category>
            
          
        
      </item>
      
      <item>
        <title>从 Vibe-Coding 到 Agent 协作：一个开源作者的工程化觉醒</title>
        <link>https://hugo.jiahongw.com/20260223/vibe-coding-to-agent-collaboration/</link>
        <pubDate>Mon, 23 Feb 2026 18:45:00 +0000</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Mon, 23 Feb 2026 18:45:00 +0000</atom:modified>
        <guid>https://hugo.jiahongw.com/20260223/vibe-coding-to-agent-collaboration/</guid>
        <description>引言：三万英尺高空的反思 在飞往某个目的地的航班上，@rudrank 写下了这篇坦诚的反思。没有网络的三小时里，他无法&amp;quot;tokenma</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://images.unsplash.com/photo-1555066931-4365d14bab8c?w=1200" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>AI</category>
            
          
            
              <category>工程实践</category>
            
          
            
              <category>软件开发</category>
            
          
            
              <category>Vibe-Coding</category>
            
          
            
              <category>Agent</category>
            
          
        
        
          
            
              <category>AI编程</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>