A frustrated developer, tired of so-called "vibe coders" who rely on AI-generated code without understanding it, has hidden a prompt injection vulnerability in their code that can delete data. The attack exploits the blind trust these coders place in AI assistants, demonstrating the serious security risks of unexamined AI-generated code.
#vibe-coding
30 件
Redditの「vibecoding」コミュニティで話題の投稿。AIモデルの訓練に膨大なトークン(数十億単位)が費やされてきた現状を指摘し、そのリソースの使われ方や効率性について疑問を投げかけている。AI開発における計算資源の配分や「戦車(tanks)」の比喩を用いた議論が展開されている。
私は約6週間前から、主にClaudeとCursorを使って毎日新しいウェブゲームを作り、公開しています。今日作った「エレメンタリー」は、周期表を練習するためのオリジナルゲームで、ランダムに選ばれた元素を当てるクイズ形式です。
Leila Clark氏は、AIエージェントにプロダクションデータベースへのフルアクセスを与えたJared Friedman氏の判断を擁護。彼女は、バックアップの取得、禁止アクションを定義したドキュメントの作成、ORMの使用など適切なガードレールとベストプラクティスを設定しているプロのソフトウェアエンジニアであれば、AIエージェントの生産性を大幅に高めつつリスクを管理できると主張している。
「バイブコーディング」(直感や雰囲気でコードを書く手法)で作ったアプリを、実際にプロダクション環境で安定運用するために必要なAWSサービスを解説。認証(Cognito)、ストレージ(S3)、API(API Gateway + Lambda)、データベース(DynamoDB)、CI/CD(CodePipeline)など、各サービスをスターターフレンドリーに整理し、「Vibeコーディングした後、どうする?」という疑問に実践的に答える。
テレビを観ながら気軽にサイドプロジェクトのコーディングを楽しむ「Vibe Coding」という新しいプログラミングスタイルが注目を集めている。リラックスした環境で創造性を発揮し、テレビのバックグラウンドノイズが集中力を高める効果があるとされ、副業や趣味の開発に最適なアプローチとして紹介されている。
Zorillaはブラウザ上で動作する3Dゲームリミックスツール。Three.jsの世界で、プレイヤーは英語の自然言語で指示を入力する(例:「追跡者をもっと速くして」「爆弾を落とす空飛ぶ猫を追加して」「床を氷にして」)と、LLM(Claude API)がJavaScriptをリアルタイムに書き換え、数秒で新しいプレイ可能なゲームが生成される。作成者は13歳の息子と一緒に開発し、息子はコードを書かずに「味覚判断」でゲームデザインに関与。URLを共有すれば最大4人で協力プレイも可能。
This article explores how security architects can adopt a "vibe coding" approach — blending intuition, system thinking, and lightweight security patterns to design secure systems more efficiently. It argues that over-engineering security upfront is counterproductive, and instead advocates for iterative, context-aware security decisions that align with development flow.
AIの進化により「バイブコーディング」(感覚的なプログラミング)が注目される一方、本動画ではAIはソフトウェアエンジニアを完全には代替しないと論じる。AIは生産性向上に貢献するが、複雑なシステム設計や創造的問題解決には人間のエンジニアが不可欠であり、両者の協調が今後の鍵となると解説する。
Vibe Coding の手法を用いて、Pelican 静的サイトジェネレーター向けの「pelican-copy-code」プラグインを開発した体験談。コーディングの試行錯誤や、プラグインの設計・実装の過程、直面した課題とその解決方法について詳しく解説する。
AIツールの普及により、プログラミング未経験者が「なんとなく(vibe)」でコードを生成する「バイブコーディング」が急増。しかし、生成されたコードの品質低下やセキュリティリスクが深刻化しており、業界のリーダーたちはこの「バイブスロップ」問題が近い将来、大きな危機を招く可能性があると警告している。
AIを活用したコーディングで「エンタープライズアプリを作って」と指示するだけではうまくいかないという経験から、AIの暴走や幻覚を防ぎながら効果的にコードを生成する方法について議論が交わされている。本投稿では、AIと協調して開発を進めるための具体的なテクニックや注意点を探っている。
VibeshubはClaude Codeプラグインで、コード生成時のチャットトランスクリプトを自動アップロードし、PRに可読性の高いリンクとしてコメント投稿します。コード差分だけでは伝わらない開発者の思考や文脈をチームで共有・レビューできるようにし、コードレビューやナレッジ共有の課題を解決します。
オランダの大手銀行INGは、「Vibe Coding」と呼ばれるAI技術を活用して、新たなトレーディングシステムの構築を進めている。この手法では、AIが自然言語の指示を基にコードを生成し、人間の開発作業を大幅に効率化。従来のプログラミングとは異なるアプローチで、金融業界におけるAI活用の最前線を示す取り組みとなっている。
本記事では、インフラストラクチャ管理に「Vibe Coding」という直感的でリラックスしたコーディング手法を適用する方法を紹介。従来の厳格なインフラコード管理から脱却し、より創造的かつ効率的なアプローチでクラウドリソースを管理する実践的テクニックを解説する。
このプロジェクトはバンクホリデー中に「バイブスコーディング」で作られたが、元は完成しなかったiOS Swiftプロジェクトから派生したもの。位置情報を取得し、TFL APIを使って最寄りのチューブ駅や地上駅のプラットフォーム到着情報を表示する。Claudeによるリモート開発のおかげで、あらゆる機能を数秒で構築・デプロイできるようになった点が印象的である。
筆者はAI作曲ツールSuno向けのプロンプト作成ツールを、Vibe Coding(AIとの対話によるコーディング)を用いてわずか45秒で構築した。この手法は従来の手動コーディングと比較して劇的に高速で、AIに必要な機能を指示するだけでアプリが生成される。本記事ではその実践例を通して、Vibe Codingの可能性と効率性を紹介している。
49歳でプログラミング未経験だったオランダ政府職員のJeroen氏が、4ヶ月間「職人技のバイブコーディング(artisanal vibe coding)」と呼ぶ手法で、子ども向け旅行記録アプリ「TravElly」を開発。ChatGPTやClaude AIエージェントを活用しながらも、デザインや微調整はすべて自身で行い、家族旅行の計画をきっかけに、旅程表示や写真・日記の共有機能を持つiOSアプリを完成させた。プライバシー重視でデータは端末またはiCloudにのみ保存され、無料で提供される。
本論文は、Vibe Coding(自然言語によるプログラミング手法)の習熟度を予測する要因として、コンピュータ科学の成績とライティングスキルが有意に寄与することを実証する。実験の結果、従来のコーディング能力だけでなく、明確な指示を記述する言語能力がVibe Codingの成否を左右する重要な因子であることが明らかになった。
これまでで最も優れたツールはOpen Designで、長年使ってきたvibeコーディングツールと組み合わせて使える。しかし、複数関係者が関わる長期的なプロジェクトでの共同作業は依然として難しい。フォーマルで複雑なUI関連プロジェクトに取り組む場合、どのようなワークフローを採用し、どの程度AIを活用しているのだろうか。
AIコーディングツールの進化により、開発者は「雰囲気でコードを書く」段階から、AIが本格的に支援するエンジニアリングへと移行しつつある。実際のプロジェクト経験から、AI支援を効果的に活用するためには、プロンプト設計の最適化、コードレビューの自動化、そして人間のドメイン知識との適切な役割分担が重要であることが明らかになった。本記事では、それらの実践的教訓とベストプラクティスを紹介する。
「Resident」はESP32デバイス向けの新しいサンドボックスライブラリで、vibe coding(直感的なコーディング)によるファームウェア開発を可能にする。このライブラリを使えば、プロトタイピングから実運用までをスムーズに移行でき、組み込みシステム開発の敷居を大幅に下げる。
AI業界の著名な専門家らが、AIツールの過剰な信頼と安易な利用によって品質の低い成果物(「バイブ・スロップ」)が急増し、ソフトウェア開発やクリエイティブ分野に深刻な影響を及ぼす「スロップ危機」が迫っていると警告している。彼らは、AIの利便性に依存するあまり、コードの品質や創造性が低下するリスクを指摘する。
Slophunt.ai is a platform where you can showcase your "vibe coded" projects—creations built with an intuitive, flow-state approach to coding. Post your projects, connect with others, and get feedback in a community designed for expressive, experimental development.
AIによるコード生成ツールの普及で「Vibe Coding(雰囲気プログラミング)」が広がる中、専門家たちは品質の低いコード(Vibe Slop)が大量に生成される危機が訪れると警告している。プログラマーがコードの詳細を理解せずにAIに依存することで、バグやセキュリティリスクを抱えた「スロップ(粗悪品)」が急増する可能性を指摘する。
EaglePressは、ブログをすぐに始められるように作られたプロジェクトです。この記事では、「バイブスでコードした」(vibe coded)と表現しながらも、実際に動作するブログ環境が提供されていることを紹介しています。ダウンロード可能なパッケージとして提供され、セットアップも簡単なのが特徴です。
従業員1名までは無料で利用できるプレミアム予約プラットフォームを、わずか2ヶ月のバイブコーディングで開発しました。小規模ビジネスを支援するため、ぜひ広めてください。
Tanya Jancaが、ソフトウェアセキュリティ(AppSec)の分野に影響を与える最新トレンドについて議論。AIによる低品質な出力(AIスロップ)のリスク、直感的なコーディング手法「Vibe Coding」の台頭、そして次世代のアプリケーションセキュリティの展望について深く掘り下げる。
「バイブコーディング」(Vibe Coding)はAIにコード生成を任せる手法だが、問題はAIの性能ではなく、開発者がどう指示を出すかにある。的確なプロンプトと明確な意図の伝達が不可欠であり、ツールを最大限活用するには「命令の質」が鍵となる。
「バイブ・コーディング」(AIに任せてなんとなく動くコードを書く手法)は新しいものではなく、マネージャーたちは昔からこれを行ってきたという視点を提示。彼らはプロダクトやコードの詳細を理解せずに「いい感じに動かせ」と指示を出し、開発者に丸投げしてきた。本記事は、マネージャーとAIによるコーディングの類似性を指摘し、現代の開発現場におけるマネジメントの在り方に疑問を投げかけている。