KI-generierter Code
- Sieht aus wie ein Fix
Zwei Frontier-Modelle, 6.000 Patch-Versuche: Ein Viertel schließt die Lücke. Der Rest hat nur die Form eines Fixes.
- Die KI hat's geprüft
Teilen Modell und Prüfmodell dieselben blinden Flecken, ist der zweite Blick keiner. Wer freigibt, wird zur Knautschzone.
- Vibe Coding als Methode
Vibe Coding hebelt den Secure SDLC systematisch aus und produziert messbar Angriffsfläche statt Software.
- Das Phantom in der Pipeline
KI-Sprachmodelle halluzinieren Paketnamen systematisch — Angreifende können diese Phantome vorab registrieren.
- Vertrauen ist gut, Review ist besser
45% von KI-generiertem Code enthält OWASP-Top-10-Schwachstellen – das Review bleibt unverzichtbar.




