Elektrine lite

← Feed

@kantorkel@23.social

Post #1687571

2026-04-26 07:04 UTC

Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ Diese Aussage nahm eine technisch versierte Person zum Anlass, die Anwendung näher zu untersuchen... und stolperte über Daten von 8.000 Nutzer*innen: https://www.ccc.de/de/disclosure/femify-selbstbeforderung-zum-admin-dank-vibe-coding ¹ https://www.youtube.com/watch?v=9FEzXpxCnCw?t=2950 (auf eigene Gefahr...) #femify #disclosure #vibecoding

Replies (6)

  • @lontrachen@mastodon.social 2026-04-26 07:28

    @kantorkel >>Warum die „KI“ implementierte, dass Nutzer*innen sich selbst zum Admin befördern können, ist nicht übermittelt.<< Nicht ausreichend dokumentiert, ich lieb‘s 😂😭

    Open ##1886282

  • @musevg@23.social 2026-04-26 07:37

    @kantorkel Oh Heiliger Claude von Mythos! Bitte rette uns!!

    Open ##1886285

  • @klml@chaos.social 2026-04-26 08:00

    @kantorkel > Developer Tools des Browsers ‒ selbst Admin-Rechte zuweisen konnten. Fallen die Developer Tools damit nicht auch unter den Hackerparagraf § 202a?

    Open ##1886286

  • @wonshu@mastodon.social 2026-04-26 09:25

    @kantorkel mich würde interessieren, was die genaue Lücke ist. Ich habe für mich selbst ein paar Dienste mit dutzenden Prompts zu security und privacy gevibecoded und da würde mich interessieren, wie ich die dahingehend überprüfen kann, ob ein solcher Angriff bei meinem Schrott auch möglich wäre.

    Open ##1886292

  • @Stephanie@mastodon.social 2026-04-26 10:29

    @kantorkel @bkastl „Warum die „KI“ implementierte, dass Nutzer*innen sich selbst zum Admin befördern können, ist nicht übermittelt.“ LMAO. :D

    Open ##1886295

  • @musevg@23.social 2026-04-26 11:21

    @kantorkel Jaaa, jetzt lass mal gut sein. Glaube einfach ganz konsequent an die Prophezeiung der Claudia von Cyber: Mittelfristig könnte alles gut werden1!11

    Open ##1886296