Anatomy of a Vibe-Coded Breach: Prevalent Security Flaws (2025 Data)

Vulnerability Distribution

Total
100%

Risk Detail (Select to Focus)

Insecure Design (OWASP) 45%
High Severity • Source: Veracode

45% of AI-generated code samples failed security tests, frequently introducing OWASP Top 10 vulnerabilities due to a lack of security-by-design principles.

Hallucinated Packages 22%
Critical Severity • Source: Dark Reading

Nearly 22% of code generated by open-source models contained package names that do not exist, creating a direct vector for supply chain attacks.

Hardcoded Secrets 20%
Critical Severity • Source: Wiz

1 in 5 organizations inadvertently expose internal applications or secrets. A common flaw is authentication logic living entirely in the client-side browser.

Other & Hygiene 13%
Medium Severity • Source: USCS / Dark Reading

Includes poor dependency hygiene, lack of code review, and syntax errors. 48% of generated snippets overall contained some form of vulnerability.

Research from Wiz and Databricks indicates that 'Insecure Design' and 'Hardcoded Secrets' account for a significant portion of AI-introduced vulnerabilities.