TGViewer
Fsecurity | HH Fsecurity | HH @hellohackingteam · 2.06K subscribers
Post #8175 58
Я написал сканер уязвимостей для вайбкода и проверил им 3 800 чужих репозиториев

Сегодня Telegram-бот для продажи VPN собирается за вечер. Открываешь Cursor, пишешь «сделай бота с оплатой в Stars и панелью Marzban», и через пару часов он уже принимает деньги. Только в config.py лежит токен бота, в docker-compose.yml открыт Postgres на 0.0.0.0:5432, а в истории git остался .env, который «потом удалили».

Мне стало интересно, насколько всё плохо на самом деле. Я написал свой SAST-сканер для кода, сгенерированного ИИ, и прогнал его по 3 800 публичным репозиториям: от проектов с тремя звёздами до платформ с десятками тысяч.

🔗 Ссылка:
https://habr.com/ru/articles/1092020/
More from @hellohackingteam
  1. Oct 10, 2026Извлечение секретов LSA, повторное использование существующей теневой копии VSS + встроенн…
  2. Oct 10, 2026🔗 Ссылка: https://opennet.me/66431/
  3. Oct 10, 2026🔗 Ссылка: https://opennet.me/66424/
  4. Oct 9, 2026🔑 SrHollow - дамп LSA secrets без касания к LSASS Очередной дампер секретов Windows, но с…
  5. Oct 9, 2026Глобальная панель разведки в реальном времени, которая агрегирует отслеживание полетов в р…
  6. Oct 9, 2026Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →