Neredeyse doğru, ama tam değil

Geliştiricilerin yüzde 66'sı en büyük sıkıntı olarak neredeyse doğru ama tam olmayan yapay zekâ çözümlerini gösteriyor. Yüzde 45'i yapay zekânın yazdığı kodu ayıklamanın yazmaktan uzun sürdüğünü söylüyor. Doğruluğa duyulan güvensizlik bir yılda yüzde 31'den yüzde 46'ya çıktı.

Stack Overflow Developer Survey 2025 Kaynağa git

Bunu zaten kod incelemesinde hissediyorsunuz. Fonksiyon iyi görünüyor. Tipler tutuyor. Sonra aklınıza gelmeyen tek girdide patlıyor. Aynı şey ürün seviyesinde de oluyor, ama orada bir inceleme adımı yok. Kimse yayına çıkan ürünü, diff'i okuduğu dikkatle okumuyor.

Hiç ayarlanmamış o izin

Mart 2025'te taranan 1.645 Lovable projesinin 170'i, yani yüzde 10,3'ü, public anon key üzerinden Supabase tablolarını kimlik doğrulaması olmadan okumaya açık bıraktı. Konu CVE-2025-48757 olarak kaydedildi, CVSS puanı 9,3. Tarama, Replit DevRel kapsamında Matt Palmer ve Kody Low tarafından yapıldı. Lovable sorunu Nisan 2025'te kapattı ve CVE'ye itiraz ediyor. Bu oran taranan projelerin oranı, endpoint'lerin değil.

Derlemede kırık görünen hiçbir şey yoktu. Uygulama çalışıyordu.

mattpalmer.io, CVE-2025-48757 açıklaması, Mayıs 2025 Kaynağa git

Canlıda öylece duranlar

Escape.tech, 14.600 varlık üzerinde 5.600'den fazla dışarıdan erişilebilir vibe-coded uygulamayı taradı. 2.038 kritik güvenlik açığı, 400'den fazla açıkta kalmış sır ve canlı ortamda 175 adet açıkta kalmış kişisel veri buldu. Bunların içinde sağlık kayıtları, IBAN'lar, telefon numaraları ve e-postalar var. Tarama tamamen pasifti. Araştırmacılar sonucu tablonun tamamı değil, doğrulanmış bir alt sınır olarak tanımlıyor.

Escape.tech araştırma metodolojisi Kaynağa git

Bu uygulamaların hepsi kendilerine verilen tek testi geçti. Açıldılar.

Kodu yapay zekâ yazdı. Kimsenin kullanabildiğini kontrol eden olmadı.

Cotesty uygulamanızı önce kullanıcılarınızın yaşındaki yapay zekâ personalarıyla, sonra aynı yaştaki gerçek testçilerle kullanır. Bozuk olan her şey tek raporda.

Hesap yok. Kart yok. Tek URL.

Bu sayfadaki her istatistik birincil kaynağına bağlanır. Raporlarımızda da aynı standardı uyguluyoruz.