Wunderlandmedia

Alle verkaufen AI-Schaufeln. Keiner prüft, ob die eigene Scheune abgeschlossen ist.

Indie Hacker shippen schnell, verkaufen AI-Tools und ignorieren grundlegende Sicherheit. 380.000 Vibe-Coding-Apps sind exponiert. Der Reality Check, den keiner wollte.

Kemal Esensoy·aktualisiert am June 1, 2026

Alle verkaufen AI-Schaufeln. Keiner prüft, ob die eigene Scheune abgeschlossen ist.
Einblicke & Ideen

Mach jetzt dein Twitter auf. Zähl die Posts über AI Wrapper, SaaS Boilerplates und "Hab ich an einem Wochenende gebaut"-Launches. Ich warte.

Und jetzt frag dich: Wie viele davon haben vorher auch nur einen einzigen Security-Scan laufen lassen?

Ich habe vor ein paar Monaten darüber geschrieben, dass jetzt alle eine App bauen. Was ich nicht behandelt habe: Fast keiner von denen prüft, ob die Türen abgeschlossen sind. Und die Daten, die 2026 rauskommen, lassen mich nicht mehr ruhig schlafen.

Der Goldrausch, der vergessen hat abzuschließen

Folgendes sehe ich ständig in meiner Timeline. Jemand shipt ein AI-Tool. Kriegt 500 Upvotes auf Product Hunt. Macht einen Screenshot vom Stripe Dashboard. Postet "ramen profitable" mit Raketen-Emoji. Währenddessen liegt der Supabase Anonymous JWT Token im JavaScript Bundle, das Admin-Panel hat keine Authentifizierung, und die .env-Datei ist über eine direkte URL erreichbar.

Eine offene Scheunentür mit gebrochenem Vorhängeschloss, während goldene Schaufeln zum Verkauf ausgestellt sind

Die Goldrausch-Metapher schreibt sich von selbst. Alle verkaufen Schaufeln. Keiner prüft, ob die eigene Scheune abgeschlossen ist. Und die Leute, die diese Schaufeln kaufen? Die bauen mit der gleichen Sicherheitsvernachlässigung, die das Problem überhaupt erst geschaffen hat.

Das hier ist kein Enterprise-Security-Vortrag. Mir ist dein SOC 2 egal und der Quartalsbericht deines CISO auch. Es geht um den Indie Hacker, der aus dem Café heraus auf einem VPS shipped, den er in 20 Minuten aufgesetzt hat, weil die AI ihm gesagt hat wie.

380.000 Apps. Keine Authentifizierung. Willkommen im offenen Internet.

Im Mai 2026 hat eine Sicherheitsfirma namens RedAccess den "Shadow Builders"-Report veröffentlicht. Sie fanden 380.000 öffentlich zugängliche Vibe-Coding-Apps auf Lovable, Base44, Replit und Netlify. Über 5.000 davon hatten keinerlei Authentifizierung. Keine. Nicht mal eine Login-Seite. Einfach... offen.

Wand aus exponierten Vibe-Coding-Apps mit ungesicherten Daten und offenem Zugang

Rund 2.000 dieser Apps haben echte private Daten preisgegeben. Keine Testdaten. Keine Dummy-Einträge. Echte Daten von echten Nutzern und echten Unternehmen.

Hier sind einige der konkreten Funde, weil abstrakte Zahlen nicht den gleichen Effekt haben:

  • Eine Reederei hatte ihre Schiffsankunftszeiten für jeden sichtbar
  • Ein britisches Gesundheitsunternehmen exponierte aktive Daten aus klinischen Studien
  • Eine brasilianische Bank hatte interne Finanzinformationen zugänglich
  • Eine Pflegeeinrichtung leakte Gespräche mit Patienten. Kinder.

Separat hat Escape.tech 5.600 Vibe-Coding-Apps gescannt und über 2.000 schwerwiegende Schwachstellen gefunden, 400+ exponierte Secrets und 175 PII-Instanzen, darunter Krankenakten und Bankdaten. Jede einzelne Schwachstelle war in einem Live-Produktionssystem.

Nicht Staging. Nicht Development. Produktion.

"Ich gebe Claude Code immer noch nicht die Schuld. Ich habe ihm zu sehr vertraut."

Das ist ein direktes Zitat von Anton Karbanovich, einem Gründer aus Zypern, der eine kostenpflichtige Web-App mit Claude Code gebaut hat. Seine App funktionierte wunderbar. Nutzer liebten sie. Zahlungen liefen reibungslos.

Entwickler vertraut AI-generiertem Code, während Zahlungsdaten aus dem Bildschirm lecken

Ein Problem. Sein Stripe Secret API Key (sk_live_...) war im Frontend-JavaScript exponiert. Nicht der publishable Key, der für die Client-Seite gedacht ist. Der Secret Key. Der, mit dem man jedem Kunden jeden Betrag belasten kann.

Angreifer fanden ihn. Sie belasteten 175 seiner Kunden mit je 500 Dollar. Das sind 87.500 Dollar an betrügerischen Abbuchungen. Er hat alle rückgängig gemacht, aber Stripes Bearbeitungsgebühren für die Rückbuchungen waren nicht erstattungsfähig. 2.500 Dollar aus eigener Tasche.

Ich habe vorher über das Schadenfreude-Problem beim Vibe Coding geschrieben. Aber das hier ist keine Schadenfreude. Das ist eine Warnung. Und die Statistiken belegen es: Laut GitGuardians Report von 2026 leaken Commits, die mit Claude Code co-authored wurden, Secrets bei 3,2% pro 1.000 Commits im Vergleich zu 1,5% bei rein menschlichen Commits. Das ist ungefähr das Doppelte.

Das Tool ist nicht das Problem. Das Vertrauen ist es.

Die Zahlen, die dich nachts wach halten sollten

Ich werde dich nicht mit Statistiken erschlagen. Aber einige davon sind so deutlich, dass du sie kurz sacken lassen musst.

28,65 Millionen neue hartcodierte Secrets wurden 2025 in öffentlichen GitHub-Commits exponiert. Das ist ein Anstieg von 34% im Jahresvergleich, laut GitGuardian. AI-Service-Secrets speziell? 81% mehr als im Vorjahr. Allein 113.000 geleakte DeepSeek API Keys.

Hier ist die Zahl, die mich am meisten beschäftigt: 64% der 2022 als gültig identifizierten Credentials waren im Januar 2026 immer noch ausnutzbar. Vier Jahre später. Niemand hat sie rotiert. Niemand hat sie widerrufen. Sie liegen einfach da und funktionieren.

Der Code selbst sieht auch nicht gut aus. AI-generierter Code hat 2,74-mal mehr Schwachstellen als menschlich geschriebener Code. Georgia Techs Vibe Security Radar hat AI-Code-CVEs verfolgt: 18 Fälle Ende 2025, dann 56 in den ersten drei Monaten von 2026. Allein der März 2026 hatte 35 Fälle und übertraf damit das gesamte Jahr 2025. Die Cloud Security Alliance fand heraus, dass 62% des AI-generierten Codes Designfehler oder bekannte Schwachstellen enthält.

Und hier ist der Hammer aus internen Daten eines Fortune-50-Unternehmens: AI-unterstützte Entwickler shippen Code 3-4x schneller, führen aber Security-Findings mit 10-facher Rate ein. Kein Tippfehler. Zehnmal.

Die Geschwindigkeit ist real. Der Schaden auch. Wie ich in pip install Trust-Me-Bro geschrieben habe: AI Coding Assistants verifizieren nicht, was sie installieren. Wie sich herausstellt, verifizieren sie auch nicht, was sie preisgeben.

Angreifer nutzen AI ebenfalls. Und sie sind besser darin.

Im Mai 2026 bestätigte Googles Threat Intelligence Group den ersten bekannten AI-generierten Zero-Day-Exploit. Ein Python-Skript, das die Zwei-Faktor-Authentifizierung in einem beliebten Open-Source-Admin-Tool umging. Die ausgenutzte Schwachstelle? Eine hartcodierte Trust-Annahme: "Wenn dieses Objekt vorhanden ist, vertraue ihm." Klassischer Logikfehler. Die Art, die AI sehr gut finden kann.

Ein Entwickler baut mit AI auf einer Seite, während ein Hacker dieselbe App mit AI auf der anderen Seite dekonstruiert

Wie wusste Google, dass es AI-generiert war? Die Fingerabdrücke. Überdokumentierte Docstrings. Ein halluzinierter CVSS-Score, der keinem echten Datenbankeintrag entsprach. Lehrbuchmäßiges Python-Formatting, das kein Mensch unter Zeitdruck produzieren würde. Google nannte es eine geplante "Massenoperation zur Ausnutzung von Schwachstellen."

Gleichzeitig ging auf Hacker News eine kuratierte "Vibe Coding Wall of Shame" viral. Neunzehn dokumentierte Vorfälle. 6,3 Millionen Datensätze betroffen bei Tausenden gescannter Apps. Account-Übernahmen über die URL-Leiste. Passwörter im Klartext gespeichert. Admin-Panels zugänglich durch Ändern einer Zahl in der URL.

Die Asymmetrie ist brutal. Während Indie Hacker AI zum Bauen nutzen, nutzen Angreifer AI zum Einbrechen. Und die Angreifer sind schneller, weil Kaputt-Machen immer einfacher ist als Aufbauen.

Das Fünf-Minuten-Security-Audit, für das du keine Ausrede hast

Ich verlange nicht, dass du Penetration Tester wirst. Ich verlange, dass du fünf Minuten investierst, bevor du den Launch-Tweet absetzt. Hier ist das 80/20, das die meisten Probleme aufdeckt:

Fünf-Minuten-Security-Audit-Checkliste mit Lupe, die versteckte Schwachstellen in einem Server aufdeckt

1. Durchsuche deine Codebase nach Secrets. Öffne ein Terminal und führe aus:

grep -r "sk_live\|sk_test\|AKIA\|password\|secret" --include="*.js" --include="*.ts" --include="*.env" .

Wenn etwas zurückkommt, das nicht in .env.local oder .env steht (die in .gitignore sein sollten), hast du ein Problem. Das zuerst fixen.

2. Prüfe deine Security Headers. Geh auf SecurityHeaders.com, gib deine URL ein. Dauert 30 Sekunden. Wenn du ein D oder F bekommst, sagst du Browsern: "Mir ist Sicherheit egal, macht was ihr wollt." Mozilla Observatory gibt dir eine detailliertere Aufschlüsselung.

3. Teste unauthentifizierten Zugriff. Öffne ein Inkognito-Fenster. Versuche, jede Seite und jeden API-Endpunkt ohne Login aufzurufen. Hit dein /api/users, dein /admin, dein /dashboard. Wenn du irgendetwas sehen kannst, das Auth erfordern sollte, funktioniert deine Auth nicht.

4. Tippe ein einfaches Anführungszeichen in jedes Eingabefeld. Gib ' in deine Suchleisten, Formulare und URL-Parameter ein. Wenn du eine Datenbank-Fehlermeldung siehst, hast du eine SQL-Injection-Schwachstelle. Im Jahr 2026. Mit AI-geschriebenem Code.

5. Prüfe die Browser Dev Tools auf der Live-Seite. Öffne den Network-Tab. Durchsuche die JavaScript-Bundles nach Strings, die mit sk_, AKIA beginnen oder password oder secret enthalten. So wurde Antons Stripe Key gefunden. Dauert zwei Minuten.

Für tiefere Scans musst du niemanden bezahlen. OWASP ZAP ist kostenlos. npm audit ist in npm eingebaut. Semgrep hat ein kostenloses Tier. Deine Dependencies sind auch eine Angriffsfläche, also überspring nicht den Supply-Chain-Check.

Ship schnell, aber schließ die Tür ab, wenn du gehst

Ich verstehe. Der ganze Punkt von Vibe Coding ist Geschwindigkeit. Du promptest, du shipst, du iterierst. Einen Nachmittag mit Security zu verbringen fühlt sich an wie das Gegenteil von Momentum.

Aber 2.500 Dollar an nicht erstattungsfähigen Stripe-Gebühren zu verlieren ist schlimmer als 30 Minuten Security-Check. Krankenakten von Kindern im offenen Internet zu haben, weil du Auth übersprungen hast, ist schlimmer als ein verspäteter Launch. Die Daten deiner Nutzer auf einer Hacker News "Wall of Shame" zu sehen ist schlimmer als ein zusätzlicher Schritt in deinem Deploy-Prozess.

Ein Georgia-Tech-Forscher hat es einfach formuliert: Behandle AI-generierten Code wie den Pull Request eines Junior-Entwicklers. Du würdest den Code eines Juniors nicht mergen, ohne den Auth-Flow, die Input-Validierung und das, was öffentlich exponiert ist, zu prüfen. Tu es nicht nur, weil der Code von Claude kam statt von einer Person.

Du musst kein Security-Experte werden. Du musst nur aufhören anzunehmen, dass die AI das erledigt hat.

Ich kann nicht versprechen, dass ein Fünf-Minuten-Audit alles erwischt. Was ich dir sagen kann: Es erwischt das Zeug, das es in die Nachrichten schafft. Lass uns reden, wenn du ein zweites Paar Augen auf das haben willst, was du shipst.

Über den Autor

KE

Kemal Esensoy

Kemal Esensoy, Gründer von Wunderlandmedia, begann seine Karriere als freiberuflicher Webentwickler und Designer. Er führte Web-Design-Kurse mit über 3.000 Studenten durch. Heute leitet er eine preisgekrönte Full-Stack-Agentur, die sich auf Webentwicklung, SEO und digitales Marketing spezialisiert hat.

AI Startup Sicherheit ignoriert | Wunderlandmedia