
Un attacco può superare i filtri passando da un output di tool. Se hai spedito con Replit, controlla subito proxy, fetch e confini tra dati privati e rete.
- replit
- prompt-injection
- SSRF
- vibe-coding
- audit-sicurezza

Google porta il coding agent dentro gli IDE. Per chi ha spedito con v0, il rischio concreto è un altro: chiavi e segreti finiti nel client o nel repository.
- v0
- vibe-coding
- secrets
- api-key
- audit-sicurezza

Il dibattito Debian sull’uso dell’AI nel codice riporta al punto centrale: se hai spedito con Cursor, chi verifica davvero i confini di autorizzazione del tuo prodotto?
- cursor
- vibe-coding
- IDOR
- autorizzazione
- audit-sicurezza

Google porta gli agenti AI dentro gli IDE. Se hai spedito con Lovable, il rischio da controllare è un altro: permessi MCP troppo ampi nel tuo repo.
- lovable
- MCP
- least-privilege
- vibe-coding
- audit-sicurezza

Un codice che compila non dimostra che i permessi funzionino. Se hai spedito con Cursor, il buco da cercare è spesso un IDOR.
- cursor
- vibe-coding
- sicurezza
- idor
- audit-repo