KI-Update Deep-Dive: Vibecoding als Sicherheitsrisiko - feat. TTT
12. Juni 2026 · 19 Min.
Vibecoding führt oft zu ungesicherten Online‑Datenbanken, wie die Recherchen von Eva Wolf-Angel und Svea Eckert zeigen.
In dem Deep‑Dive erläutern Eva Wolf-Angel und Svea Eckert, wie bei sogenannten Vibe‑Coding‑Plattformen häufig Datenbanken offen im Netz liegen. Sie fanden hunderte verwundbare Seiten mit Kundendaten, Gesundheitsdaten, Produktionsplänen und Bewerbungsunterlagen – betroffen waren kleine Startups genauso wie große Institutionen. Ursache sind oft Default‑Einstellungen bei Backend‑Services wie Supabase und mangelndes Verständnis der Nutzerinnen für Sicherheit. Viele Betroffene hatten Probleme, die Lücken zu schließen.
Zahlen & Fakten
mehr als 600
Anzahl untersuchter Webseiten mit offen zugänglichen Datenbanken
2 Jahre
Dauer, die eine betroffene Gründerin an ihrem Webshop gearbeitet hatte, bevor die Lücke entdeckt wurde
Themen & Erkenntnisse
Quellen
• PodcastThey Talk Tech (c't‑Podcast, Gespräch über die Recherche zu Vibecoding mit Eva Wolf-Angel und Svea Eckert)
Alle Quellen findest du in der vollständigen FolgeWer spricht
IIsabel GrünewaldHOST
Isabel Grünewald ist Moderatorin des KI‑Update‑Podcasts von heise und verantwortlich für Deep‑Dive‑Formate; in dieser Produktion führt sie durch das Gespräch, stellt vertiefende Fragen zu praktischen Auswirkungen und kommentiert juristische sowie technische Aspekte.
Alle Auftritte von Isabel Grünewald →EEva Wolf-AngelGAST
IT‑Expertin und Recherchin, die die Untersuchung zu Vibe‑Coding durchgeführt hat; sie berichtet über hunderte gefundene, offen zugängliche Datenbanken, erläutert technische Ursachen und Beispiele aus der Recherche.
Alle Auftritte von Eva Wolf-Angel →SSvea EckertGAST
Journalistin und Co‑Moderatorin im c't‑Podcast They Talk Tech; in der Folge diskutiert sie mit Eva Wolf‑Angel die Rechercheergebnisse, mögliche Ursachen und die Folgen offener Datenbanken.
Alle Auftritte von Svea Eckert →KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.