
Bevindingen uit audits van AI-code: 11 problemen in vrijwel elke met AI gebouwde codebase
Je met AI gebouwde app staat misschien al live, en de beveiligingslekken zijn maar een deel van het verhaal. We beoordeelden tientallen codebases gebouwd met Cursor, Claude Code, Bolt, Lovable en lange ChatGPT-sessies, en vrijwel elke keer keren dezelfde elf problemen terug: hardgecodeerde geheimen, geen invoervalidatie, authenticatie die het vakje afvinkt maar niet het verzoek, nul tests, geen foutafhandeling op het ongelukkige pad, N+1-query's, verouderde afhankelijkheden met bekende CVE's, welig tierende duplicatie, geen consistente architectuur, callbackchaos in plaats van deugdelijke asynchrone patronen, en geen besef van de uitrolomgeving. Dit is hoe elk eruitziet, waarom AI het produceert, en hoe we het herstellen.




