Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

AI Security vs SAST: SecureVibes Finds 30 Vulns, Semgrep Finds 7

Автор: AI Security Engineer

Загружено: 2025-10-30

Просмотров: 275

Описание:

Traditional SAST tools like Semgrep miss critical vulnerabilities in vibe coded applications. SecureVibes uses multi-agent AI with Claude Agents SDK to find IDOR, authorization bugs, and business logic issues that static analysis can't detect.

In this demo: I compare Semgrep with SecureVibes head to head on a vulnerable application written in Python.

The result?
Semgrep finds 7 vulns
SecureVibes finds 30 vulns

⏱️ TIMESTAMPS
0:00 Why Vibe Coded Apps Need AI Security
1:25 Demo: Vulnerable Flask Application Setup
3:10 Discovering IDOR Vulnerability Manually
4:27 Running Semgrep Analysis
4:44 Semgrep Results: 7 Findings (Misses IDOR)
5:15 Verifying IDOR Exists in Code
6:38 Installing & Running SecureVibes
7:24 Phase 1: Architecture Assessment
10:07 Phase 2: STRIDE Threat Modeling
11:43 Phase 3: AI Code Review
12:53 Phase 4: Report Generation
14:00 Results: 30 Vulnerabilities Found
15:40 Architecture: Multi-Agent Pipeline
17:30 Why AI Native Security Matters

🔗 RESOURCES
• SecureVibes GitHub: https://github.com/anshumanbh/securev...
• Vulnerable App Demo: https://github.com/anshumanbh/vulnapp
• Blog Post: https://www.anshumanbhartiya.com/post...
• Claude Agents SDK: https://github.com/anthropics/anthrop...
• Install: pip install securevibes

💬 Try SecureVibes on your vibe coded apps! Drop questions below ⬇️

#VibeCoding #AISecurity #SecureVibes #SAST #ClaudeAgents

AI Security vs SAST: SecureVibes Finds 30 Vulns, Semgrep Finds 7

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

System Design Concepts Course and Interview Prep

System Design Concepts Course and Interview Prep

11Labs (ElevenLabs) – Полный Гайд по ВСЕМ функциям 2026

11Labs (ElevenLabs) – Полный Гайд по ВСЕМ функциям 2026

Niemcy odmówili Polsce, więc Polacy zbudowali własnego boga wojny!

Niemcy odmówili Polsce, więc Polacy zbudowali własnego boga wojny!

Структура агента: строительные блоки для следующего поколения агентов ИИ

Структура агента: строительные блоки для следующего поколения агентов ИИ

Android wake word app demo

Android wake word app demo

Сможем ли мы создать идеального соучредителя ИИ за 72 часа с помощью Gemini?

Сможем ли мы создать идеального соучредителя ИИ за 72 часа с помощью Gemini?

ПОЛНЫЙ ГАЙД на n8n. ИИ агенты и автоматизации (5+ часовой курс) [Без кода]

ПОЛНЫЙ ГАЙД на n8n. ИИ агенты и автоматизации (5+ часовой курс) [Без кода]

Ep. 24 - Agentic AI: Transforming Vulnerability Management with Harry Wetherald

Ep. 24 - Agentic AI: Transforming Vulnerability Management with Harry Wetherald

Создание интеллектуальных агентов с помощью нитей: практическое руководство

Создание интеллектуальных агентов с помощью нитей: практическое руководство

Ep. 27 - From Toil to Intelligence: Brad Geesaman on the Future of AppSec with AI Agents

Ep. 27 - From Toil to Intelligence: Brad Geesaman on the Future of AppSec with AI Agents

Ep. 25 - Navigating AI's New Security Landscape with Vineeth Sai

Ep. 25 - Navigating AI's New Security Landscape with Vineeth Sai

Vibecoding Series - Building a DAST subagent in SecureVibes using Claude Agent SDK

Vibecoding Series - Building a DAST subagent in SecureVibes using Claude Agent SDK

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

Ep. 29 - Architecting AI Security: Standards and Agentic Systems with Ken Huang

Ep. 29 - Architecting AI Security: Standards and Agentic Systems with Ken Huang

Эти ИДЕИ ВЗОРВУТ РЫНОК в 2026

Эти ИДЕИ ВЗОРВУТ РЫНОК в 2026

Вот Что

Вот Что "ВСЕГДА" Происходит Перед Обвалом Рынка!

Use Fetch Metadata headers to prevent cross-origin attacks

Use Fetch Metadata headers to prevent cross-origin attacks

The Ultimate SAST Guide: What is Static Application Security Testing? Code Security with Mackenzie

The Ultimate SAST Guide: What is Static Application Security Testing? Code Security with Mackenzie

ПЕРЕСТАНЬ ПЛАТИТЬ за Cursor AI. Используй эту БЕСПЛАТНУЮ и ЛОКАЛЬНУЮ альтернативу | VSCode+Roo Code

ПЕРЕСТАНЬ ПЛАТИТЬ за Cursor AI. Используй эту БЕСПЛАТНУЮ и ЛОКАЛЬНУЮ альтернативу | VSCode+Roo Code

Authentication in React with JWTs, Access & Refresh Tokens (Complete Tutorial)

Authentication in React with JWTs, Access & Refresh Tokens (Complete Tutorial)

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com