image

VK adviseert tegen gebruik van vibe coding voor gevoelige data en secrets

donderdag 18 juni 2026, 14:06 door Redactie, 2 reacties

Ontwikkelaars en organisaties doen er verstandig aan om geen vibe coding in te zetten voor het ontwikkelen van applicaties en andere software die gevoelige persoonlijke gegevens en secrets verwerken, zo adviseert het Britse National Cyber Security Centre (NCSC). De Britse overheidsdienst stelt dat vibe coding niet per definitie verkeerd is, maar dat er goed moet worden nagedacht voor welke doeleinden het wordt gebruikt.

Bij vibe coding kan iemand op basis van prompts aangeven wat software moet kunnen, waarna een AI de code voor het programma genereert. Dit is volgens het Britse NCSC prima voor het ontwikkelen van proof-of-concepts waarbij snelheid belangrijk is of het maken van demonstraties om ideeën over te brengen. "Maar inloglogica voor een publieke website? Code die gevoelige klantgegevens verwerkt? Alles dat secret tokens of inloggegevens verwerkt? Dat is een heel ander verhaal."

"Het gevaar zit hem niet in het gebruik van AI. Het risico is niet het toepassen van de juiste waarborgen wanneer er veel op het spel staat. Het draait om het besef dat verschillende code verschillende niveaus van zorg en toezicht nodig hebben", aldus het Britse NCSC. De overheidsdienst voegt toe dat AI-modellen zich snel ontwikkelen en dat in de toekomst vibe coding mogelijk voor meer zaken zal worden vertrouwd. "Wat nu riskant aanvoelt kan over een jaar routine zijn, maar daar zijn we nog niet. Baseer je aanpak op de werkelijkheid van vandaag, niet op de mogelijkheden van morgen."

Reacties (2)
Gisteren, 15:22 door Anoniem
Beetje tegenstrijdig.
Er wordt gebruik gemaakt van AI om zwakheden te vinden in bestaande programmatuur en vervolgens zou dezelfde AI niet in staat zijn om goede en veilige programmatuur kan opleveren...

Het valt en staat hoe je vibe-coding gebruikt. Als je vanuit 1 prompt denkt een goed programma te krijgen dan ben ik het eens, maar als je dezelfde procedure volgt als bij menselijk software ontwikkeling, idee, poc, debuggen en vervolgens security assesment op de software en koppelingen zie ik niet zo zeer het probleem. Ik denk dat je dan vaker betere software krijgt dan door mensen ontwikkeld. Zeker omdat alles steeds sneller geleverd moet worden.

Zeker als je als prompt ook nog eens de opdracht meegeeft om alle gebruikte programmeer talen en ontwikkelde programmatuur te controleren op cve's etc en known patches.
Gisteren, 23:35 door e.r.
Iedereen die secrets in vide code stop verdiend het om gehacked te worden. Gekken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.