あなたのAIが書いたコードのセキュリティ。

Cursor、Claude Code、Copilot、自律エージェントが新規コードの46%を執筆しています。そのうち45%に脆弱性が含まれています。Plexicus Vibe Coding Securityは、IDE内でそれらを捕捉し、CVEになる前に対処します。

AI生成コードを本番環境で出荷するチームに信頼されています

Deloitte logo
Prowler logo
soluciones480 logo
Quasar Cybersecurity logo
OverXeT logo
HuMaIND
VigSecDrone logo
Oesia logo
Telefonica logo
ironchip logo
Barbaratech logo
Wandari logo
Puffin Security logo
Deloitte logo
Prowler logo
soluciones480 logo
Quasar Cybersecurity logo
OverXeT logo
HuMaIND
VigSecDrone logo
Oesia logo
Telefonica logo
ironchip logo
Barbaratech logo
Wandari logo
Puffin Security logo
Deloitte logo
Prowler logo
soluciones480 logo
Quasar Cybersecurity logo
OverXeT logo
HuMaIND
VigSecDrone logo
Oesia logo
Telefonica logo
ironchip logo
Barbaratech logo
Wandari logo
Puffin Security logo

あなたがまだツールを持っていない脅威 — 今のところは。

このページのすべての数字は引用されています。私たちは新しいカテゴリーにいるため、計算が重要です。

45%

AI生成コードの少なくとも1つにセキュリティ上の欠陥が含まれています。

Veracode、100以上のLLMにわたる400万以上のスキャンの分析(2025年)。

~20%

AIが提案するインポートのうち、存在しないパッケージを参照しています。攻撃者はすでにそれらを登録しています。

Slopsquatting研究、2025~2026年。

46%

Copilot対応リポジトリで出荷される新規コードのうち、AIが作成したものです。

GitHub Copilot使用状況テレメトリー、2025年。

35

単月で開示されたAI起因のCVE — 2ヶ月前の6件から増加。

Georgia Tech Vibe Security Radar、2026年3月。

単一のプラットフォーム。AIコーディングスタックのすべてのレイヤー。

Plexicus Vibe Coding Securityは、コードがデプロイされる瞬間ではなく、コードが書かれる瞬間に介入します。5つの機能、1つのインストール、1つのダッシュボード。

1
プロンプト
2
生成されたコード
3
コミット
4
プルリクエスト
5
マージ
6
本番環境
01
IDEガードレール
プロンプトと提案レベルで介入します
02
MCPセキュリティスキャナー
すべてのMCPサーバーをインベントリ化し、サンドボックス化します
03
幻覚・スロップスカッティング検出器
すべてのインポートをリアルタイムで検証します
04
認可・ビジネスロジック分析器
SASTが見逃すロジックの欠陥を捕捉します
05
AI由来・AIBOM
すべてのコードブロックにモデル、プロンプト、タイムスタンプを署名します

5つの機能。1つのインストール。

実際のスクリーンショット、実際の状態ラベル。現在出荷されている以上の機能を謳うことはありません。

利用可能

生成の瞬間に脆弱性を阻止します。

SASTはコミット時に実行されます。SCAはプルリクエスト時に実行されます。その頃には、安全でないコードはすでに書かれ、疲れた人間によってレビューされ、マージされています。Vibeコーディングはどちらよりも速く動きます。

  • Cursor、Claude Code、VS Code、Windsurf、Zedに拡張機能としてインストールされます。
  • 提案をリアルタイムで介入します — ハードコードされたシークレット、RLSオフパターン、CORSワイルドカード、上位15のCWEをブロックします。
  • 提案またはプロンプトを書き換えます。デバイス上で実行されるため、コードがラップトップから離れることはありません。
Stripeキーを出荷していたはずのコミットが、今ではシークレットマネージャーへの参照を出荷します — 開発者の操作は不要です。
生成の瞬間に脆弱性を阻止します。

単なるCursorプラグインではありません。AppSecプラットフォームです。

Vibe Coding Securityは完全なPlexicus ASPMプラットフォーム上で動作します。1つの契約でコード、依存関係、シークレット、インフラストラクチャ、API、エージェント駆動のペンテストをカバーします — 最後は、あなたのためにPRを開くCodex Remedium修復エージェントによって統合されます。

開発者がすでに作業している場所で機能します。

ワンインストールで、チームがすでに使用しているすべてのIDEとリポジトリに対応。移行は不要です。

IDEとコーディングアシスタント
Cursor
Claude Code
VS Code
Windsurf
Zed
JetBrains (coming)
Cursor
Claude Code
VS Code
Windsurf
Zed
JetBrains (coming)
Cursor
Claude Code
VS Code
Windsurf
Zed
JetBrains (coming)
リポジトリとCI
GitHub
GitLab
Bitbucket
AWS CodeCommit
Azure DevOps
GitHub
GitLab
Bitbucket
AWS CodeCommit
Azure DevOps
GitHub
GitLab
Bitbucket
AWS CodeCommit
Azure DevOps

研究、トラッカー、チーム。

研究レポート
Vibe Coding Securityの現状 — 2026

私たちは、オープンソースプロジェクト全体で数千のAI生成コミットを分析しました。45%が少なくとも1つの欠陥を抱えて出荷されています。モデル別、言語別、CWE別の完全な内訳はこちら。

レポートをダウンロード
ライブトラッカー
今月検出されたMCP脅威

毎週更新されるライブカウンター:新たに開示されたMCP CVE、ポイズニングを検出したマーケットプレイス、Plexicusのお客様が回避したラグプルインシデント。

トラッカーを見る
お客様の声

AIエージェントが脆弱性の修正を自動生成できることで、私たちのワークフローが変わりました。

David Wilson
David Wilson
HuMaIND セキュリティ責任者
FAQ

よくある質問

Vibe Coding Securityは、Cursor、Claude Code、Copilot、自律エージェントなどのAIコーディングツールによって生成されたコード向けに構築されたAppSecカテゴリです。IDEガードレール、MCPセキュリティスキャン、幻覚パッケージ検出、認可分析、AIコードの来歴(AIBOM)を組み合わせています。

AIが書いた脆弱性を出荷しないでください。

PlexicusはIDE、PR、そして本番環境でそれらをキャッチします。開発者の速度は落ちません。CISOは安心して眠れます。