LingVo.club
📖+30 XP
🎧+20 XP
+35 XP
Vibe coding: AI erzeugt verwundbaren Code — Level B1 — Coding on a dark theme computer screen

Vibe coding: AI erzeugt verwundbaren CodeCEFR B1

24. Apr. 2026

Niveau B1 – Mittelstufe
3 Min
171 Wörter

Forscher warnen davor, dass ein Programmiersstil namens "vibe coding" Chargen verwundbaren Codes freigibt. Die Forscher durchsuchten über 43.000 Sicherheitswarnungen im Web und fanden viele Fälle, in denen generative künstliche Intelligenz unsicheren Code erzeugte. Zu den eingesetzten Tools gehören Claude, Gemini und GitHub Copilot.

Der Vibe Security Radar wurde vom Systems Software & Security Lab (SSLab) an der Georgia Tech entwickelt. Der Graduiertenassistent Hanqing Zhao sagt, zuvor habe niemand diese weit verbreiteten Schwachstellen systematisch verfolgt. Der Radar durchsucht öffentliche Vulnerability‑Datenbanken, identifiziert den Fehler in jeder Meldung und untersucht die Code‑Historie, um zu ermitteln, wer den Fehler eingeführt hat. Findet das System eine Signatur eines AI‑Tools, markiert es den Fall.

Bisher hat das Tool 74 Fälle bestätigt; 14 gelten als kritisch und 25 als hoch. Zu den entdeckten Schwachstellen gehören Command Injection, Umgehung der Authentifizierung und Server‑Side Request Forgery. Das Team arbeitet an Modellen, die AI‑Code auch ohne Metadaten am Verhalten erkennen. Zhao warnt: Reviewt AI‑Code so sorgfältig wie den Pull Request eines Junior‑Entwicklers und nutzt Sicherheitswerkzeuge.

Schwierige Wörter

  • programmierstilArt und Weise, wie jemand Code schreibt
    Programmiersstil
  • generativkünstliche Intelligenz, die automatisch Inhalte erzeugt
    generative
  • schwachstelleFehler in Software, der Angriffe möglich macht
    Schwachstellen
  • durchsuchensystematisch etwas nach Informationen prüfen
    durchsuchten, durchsucht
  • sicherheitswerkzeugProgramm, das Systeme auf Schwachstellen prüft
    Sicherheitswerkzeuge
  • command injectionAngriff, der unerlaubt Systembefehle ausführt

Tipp: Fahre über markierte Wörter oder tippe darauf, um kurze Definitionen zu sehen – während du liest oder zuhörst.

Diskussionsfragen

  • Wie würden Sie in Ihrem Team AI‑generierten Code prüfen? Nennen Sie zwei konkrete Schritte.
  • Welche Gefahren haben Schwachstellen wie Command Injection für eine Webanwendung?
  • Halten Sie automatische Erkennung von AI‑Code für sinnvoll? Warum oder warum nicht?

Verwandte Artikel