<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>代码审计 on ✏VictorHong&#39;s Blog</title>
    <link>https://hugo.jiahongw.com/zh/tags/%E4%BB%A3%E7%A0%81%E5%AE%A1%E8%AE%A1/</link>
    <description>Recent content in 代码审计 on ✏VictorHong&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh</language>
    <follow_challenge>
        <feedId>74349588616178697</feedId>
        <userId>68207800989737984</userId>
    </follow_challenge>
    <managingEditor>wujiahong2013@gmail.com (VictorHong)</managingEditor>
    <webMaster>wujiahong2013@gmail.com (VictorHong)</webMaster>
    <copyright>©2021-2026 | VictorHong</copyright>
    <lastBuildDate>Thu, 14 May 2026 01:00:00 +0800</lastBuildDate>
    
        <atom:link href="https://hugo.jiahongw.com/zh/tags/%E4%BB%A3%E7%A0%81%E5%AE%A1%E8%AE%A1/index.xml" rel="self" type="application/rss+xml" />
    

      
      <item>
        <title>Vibe Coding 安全危机：48 个应用扫描揭露的惊人真相</title>
        <link>https://hugo.jiahongw.com/zh/20260514/vibe-coding-security-crisis-48-apps-scanned/</link>
        <pubDate>Thu, 14 May 2026 01:00:00 +0800</pubDate>
        <author>wujiahong2013@gmail.com (VictorHong)</author>
        <atom:modified>Thu, 14 May 2026 01:00:00 +0800</atom:modified>
        <guid>https://hugo.jiahongw.com/zh/20260514/vibe-coding-security-crisis-48-apps-scanned/</guid>
        <description>&lt;h2 id=&#34;核心观点&#34;&gt;核心观点&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Vibe Coding 正在制造一场安全危机。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2026 年 5 月，Reddit 用户 u/Powerful-Fly-9403 发布了一份震撼开发社区的安全审计报告：他们对 48 个使用 Lovable、Bolt、Replit 等 AI 编程工具生成的应用进行扫描，发现 &lt;strong&gt;90% 存在至少一个安全漏洞&lt;/strong&gt;，44% 存在认证绕过问题，33% 使用了危险的 PostgreSQL &lt;code&gt;SECURITY DEFINER&lt;/code&gt; 函数，25% 存在 BOLA/IDOR 访问控制漏洞。&lt;/p&gt;
&lt;p&gt;这不是危言耸听。Georgia Tech 的研究团队同期发布的 &lt;a href=&#34;https://vibe-radar-ten.vercel.app/&#34;&gt;Vibe Security Radar&lt;/a&gt; 数据显示，2026 年第一季度已确认 56 个与 AI 生成代码相关的 CVE 漏洞，仅 3 月份就发现了 35 个，超过 2025 年全年的总和。&lt;/p&gt;
&lt;p&gt;当开发者沉浸在&amp;quot;几分钟生成一个应用&amp;quot;的快感中时，安全债务正在以指数级速度累积。&lt;/p&gt;
&lt;p&gt;&lt;img src=&#34;https://cos.jiahongw.com/rss-daily/20260514/img-01.png&#34; alt=&#34;安全扫描概念图&#34; /&gt;&lt;/p&gt;</description>
        
        <dc:creator>VictorHong</dc:creator>
        <media:content url="https://hugo.jiahongw.comhttps://cos.jiahongw.com/rss-daily/20260514/cover.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Vibe Coding</category>
            
          
            
              <category>AI安全</category>
            
          
            
              <category>代码审计</category>
            
          
            
              <category>网络安全</category>
            
          
            
              <category>Claude</category>
            
          
            
              <category>Cursor</category>
            
          
        
        
          
            
              <category>技术</category>
            
          
            
              <category>安全</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>