semgrep правила sast
Всё по теме «semgrep правила sast» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
На проверке Безопасность vibe coding: 74 CVE за три месяца
За последние восемь месяцев я провёл security-ревью двенадцати репозиториев, где 60–80% кода написано через Cursor, Claude Code и GitHub Copilot. В семи из двенадцати нашёл SQL-инъекции - не экзотические, а банальную конкатенацию строк в ORM-хендлерах. Модель генерировала такой код потому что...- Сергей Попов
- Тема
- ai code security audit ai-генерированный код уязвимости cve-2025-48757 semgrep правила sast slopsquatting supabase rls supabase открытая база данных аудит кода написанного ai безопасность lovable bolt безопасность vibe coding уязвимости no-code платформ
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps