Beobachtetes Signal · 29. Apr. 2026 · Security Research · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Sicherheitsrisiken durch Vibe-Coding: KI-generierter Code gefährdet sensible Website-Daten
Ein aktueller t3n-Bericht zeigt, dass der Trend zum sogenannten Vibe-Coding – bei dem Entwickler über Prompts und KI-Agenten Website-Code generieren lassen – zu massiven Sicherheitslücken führt. Eine Recherche von Die Zeit gemeinsam mit dem IT-Forscher Christopher Helm untersuchte 670 deutschsprachige Websites, die Supabase nutzen. Dabei wurden hunderte mangelhaft gesicherte Backends entdeckt, wodurch sensible Kundendaten wie Gesundheitsakten, Passwörter, Bewerbungen und Informationen kritischer Infrastrukturen öffentlich zugänglich wurden. Vibe-Coding wurde Anfang 2025 von Andrej Karpathy geprägt und findet bei Branchengrößen wie Klarna-CEO Sebastian Siemiatkowski Anklang. Die Untersuchung verdeutlicht, dass KI-Agenten standardmäßig fehlerhafte Supabase-Konfigurationen wiederholt anwenden, was zu reproduzierbaren Schwachstellen führt. Als Reaktion auf diese Miskonfigurationen hat sich ein neuer Spezialistentag etabliert: sogenannte Vibe-Coding Cleanup Specialists, die unsicheren, KI-generierten Code bereinigen.
Weitverbreitete und reproduzierbare Sicherheitslücken in KI-generierten Websites gefährden sensible Kundendaten, untergraben das Vertrauen und schaffen systemische Angriffsflächen. Dies ist von entscheidender Bedeutung für Entwickler, Plattformanbieter wie Supabase und alle Unternehmen, die auf automatisierte KI-Codegenerierung setzen.
Marktsignale zu Supabase in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Der Begriff 'Vibe-Coding' wurde Anfang 2025 von Andrej Karpathy geprägt.
- Die Zeit analysierte in Zusammenarbeit mit dem IT-Forscher Christopher Helm 670 deutschsprachige Supabase-Websites und fand bei fast der Hälfte offene Sicherheitslücken.
- Zu den exponierten Daten gehörten Gesundheitsakten, Passwörter, Bewerbungen und Informationen aus kritischen Infrastrukturen.
- KI-Agenten wenden häufig standardmäßige Supabase-Konfigurationen an, was zu wiederkehrenden, reproduzierbaren Sicherheitsproblemen führt.
- Mit den 'Vibe-Coding Cleanup Specialists' hat sich ein neues Berufsbild zur Behebung unsicherer KI-Codebasen herausgebildet.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Supabase-Datenleck: 16.000 Datenbanken legen persönliche Daten offen
Das Cybersicherheitsunternehmen UpGuard hat entdeckt, dass rund 16.000 Datenbanken, die von Supabase, einer beliebten Entwicklungsplattform für KI-generierte Apps, gehostet werden, sensible persönliche Daten öffentlich im Web zugänglich machen. Die exponierten Daten umfassen Namen, Adressen, Telefonnummern und Passwörter, einige davon aus sensiblen Projekten wie einer indischen Erwachsenen-Streaming-Seite, einem US-Parkservice, einem Einwanderungsdienst und sogar einem afrikanischen Konsulat. Obwohl Supabase, das kürzlich eine Bewertung von 10 Milliarden US-Dollar erreichte, Sicherheitsverbesserungen vorgenommen hat, betonte CISO Bil Harmer, dass Sicherheit eine gemeinsame Verantwortung sei und die Projekte 'standardmäßig sicher' seien. Die Ergebnisse verdeutlichen das wachsende Risiko von Datenverstößen durch falsch konfigurierte KI-generierte Anwendungen, da die einfache Erstellung von Apps mit KI-Tools häufig zu Sicherheitslücken führt.
Risiken des Einsatzes von „Vibe Coding“ zum Ersatz von SaaS
Der Artikel beleuchtet die Risiken, denen Marketer ausgesetzt sind, wenn sie KI-gesteuertes „Vibe Coding“ nutzen, um kommerzielle SaaS-Tools zu ersetzen. Während Start-ups von 50 bis 70 Prozent geringeren anfänglichen Entwicklungskosten berichten, weist KI-generierter Code deutlich höhere Fehler- und Sicherheitsrisiken auf – Berichten zufolge treten 1,7-mal mehr schwerwiegende Probleme auf und 45 Prozent scheitern an grundlegenden Sicherheitstests. Experten wie Chris Penn von TrustInsights.ai warnen, dass KI zwar die Umsetzung beschleunigt, aber die Notwendigkeit von Planung, Architektur, Integrationsdesign, Sicherheitsüberprüfungen und langfristiger Wartung nicht ersetzt. Es wird empfohlen, den Ersatz auf risikoarme, einfache interne Tools zu beschränken, da Teams nun die laufende Wartung, Integration und Compliance verantworten, die zuvor von SaaS-Anbietern getragen wurden.
Wie Unternehmen Vibe Coding nachhaltig und sicher gestalten können
Der Artikel beleuchtet, wie 'Vibe Coding' – die Softwaregenerierung über natürliche Sprache – zwar Experimente beschleunigt, aber gravierende Risiken hinsichtlich Governance, Sicherheit und Compliance in Unternehmen birgt. Um Vibe-Code wie traditionellen Code zu handhaben, müssen Organisationen Intention und Prompts dokumentieren, die Auditierbarkeit sicherstellen, QA- sowie Sicherheitsprüfungen anwenden, Datengrenzen wahren, die Lesbarkeit für menschliche Entwickler garantieren, Deprecation-Prozesse steuern und Feedbackschleifen etablieren. Sicherheitsforscher Dor Zvi wies gegenber Wired darauf hin, dass zahlreiche vibe-kodierte Anwendungen sensible Unternehmens- und Kundendaten offenlegten. Der Beitrag skizziert einen sechsstufigen Workflow: Intention, Ausführung, Audit und Validierung, Lesbarkeitsprüfung, Hygiene-Check sowie Optimierung. Laut Offenlegung wurden die Prinzipien von Claude generiert und die Arbeit des Autors von Google Gemini überprüft. Veröffentlichungsdatum: 04.06.2026.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
