AI生成コードの少なくとも1つにセキュリティ上の欠陥が含まれています。
Veracode、100以上のLLMにわたる400万以上のスキャンの分析(2025年)。
先進的なチームがすでに利用中
このページのすべての数字は引用されています。私たちは新しいカテゴリーにいるため、計算が重要です。
AI生成コードの少なくとも1つにセキュリティ上の欠陥が含まれています。
Veracode、100以上のLLMにわたる400万以上のスキャンの分析(2025年)。
AIが提案するインポートのうち、存在しないパッケージを参照しています。攻撃者はすでにそれらを登録しています。
Slopsquatting研究、2025~2026年。
Copilot対応リポジトリで出荷される新規コードのうち、AIが作成したものです。
GitHub Copilot使用状況テレメトリー、2025年。
単月で開示されたAI起因のCVE — 2ヶ月前の6件から増加。
Georgia Tech Vibe Security Radar、2026年3月。
実際のスクリーンショット、実際の状態ラベル。現在出荷されている以上の機能を謳うことはありません。
SASTはコミット時に実行されます。SCAはプルリクエスト時に実行されます。その頃には、安全でないコードはすでに書かれ、疲れた人間によってレビューされ、マージされています。Vibeコーディングはどちらよりも速く動きます。
現在使用しているすべてのIDEは、リポジトリ、チケット、チャットに対してほぼルートアクセス権を持つMCPサーバーに接続しています。MCPマーケットプレイスはすでに汚染されています。ほとんどのチームは、開発者がインストールしたMCPをリストアップできません。
モデルは、公開されたことのないパッケージを自信を持ってインポートします。攻撃者はこの傾向を監視し、数時間以内にその名前を登録します。次にアシスタントがそれを提案したときには、悪意のあるものになっています。
過去12ヶ月間の最大のvibe codingインシデントはSQLインジェクションではありませんでした。それらは認可の問題でした:行レベルセキュリティの無効化、BOLA(壊れたオブジェクトレベル認可)、現在のユーザーを確認し忘れたエンドポイント。SASTはこれらすべてを見逃します。
EU AI Act、Cyber Resilience Act、DORA、NIS2 — すべてが同じ質問に収束しています:出荷されたコードのどの行が、どのモデルによって、どのプロンプトで、どの日付に書かれたのか?今日、誰もこれに答えることができません。
Vibe Coding Securityは完全なPlexicus ASPMプラットフォーム上で動作します。1つの契約でコード、依存関係、シークレット、インフラストラクチャ、API、エージェント駆動のペンテストをカバーします — 最後は、あなたのためにPRを開くCodex Remedium修復エージェントによって統合されます。
すべてのコードにわたるアプリケーションセキュリティポスチャ管理。
Learn moreすべてのランタイムに対するクラウドセキュリティポスチャ管理。
Learn moreコンテナスタックのイメージ、レジストリ、ランタイムセキュリティ。
Learn moreすでにPlexicusのお客様ですか?Vibe Coding Securityはモジュールとして利用可能です。再オンボーディングやセカンドダッシュボードは不要です。
ワンインストールで、チームがすでに使用しているすべてのIDEとリポジトリに対応。移行は不要です。
Cursor
Claude Code
Copilot
Codex
Kiro
Lovable
v0
Antigravity 私たちは、オープンソースプロジェクト全体で数千のAI生成コミットを分析しました。45%が少なくとも1つの欠陥を抱えて出荷されています。モデル別、言語別、CWE別の完全な内訳はこちら。
レポートをダウンロード毎週更新されるライブカウンター:新たに開示されたMCP CVE、ポイズニングを検出したマーケットプレイス、Plexicusのお客様が回避したラグプルインシデント。
トラッカーを見るAIエージェントが脆弱性の修正を自動生成できることで、私たちのワークフローが変わりました。