
Kalau kamu ngobrol sama orang yang lagi semangat-semangatnya vibe coding, ceritanya hampir selalu mirip. Aplikasi pertama jadi dalam satu malam. Demo di laptop mulus banget. Terus pas link-nya dibagi ke teman, ada yang nggak bisa login, data satu user kebaca sama user lain, atau tagihan server tiba-tiba naik di akhir bulan. Di titik itu semangatnya mulai goyang. Kok bisa, padahal kemarin di laptop udah jalan?
Cerita kayak gitu makin sering muncul karena ngoding pakai AI udah jadi kebiasaan, bukan eksperimen lagi. Survei JetBrains periode Mei sampai Juli 2026 nemuin 90% developer profesional pakai agen coding AI minimal seminggu sekali dan 68% pakai setiap hari. Di Google, tiga perempat kode baru sekarang ditulis AI lalu dicek engineer. Ini bukan lagi soal mau ikut tren atau nggak. Cara bikin software memang udah berubah.
Indonesia ikut kebawa arus yang sama. Jumlah developer Indonesia di GitHub naik dari sekitar 0,9 juta di 2020 jadi 4,37 juta di 2025. Lebih dari empat kali lipat dalam lima tahun. Infrastruktur buat jualan produk digital juga udah siap: sampai Juni 2026, nilai transaksi QRIS tembus Rp.600,69 triliun, dengan 65,77 juta pengguna dan 44,86 juta merchant. Alatnya ada, pasarnya ada, orang yang mau belajar juga banyak.
Masalahnya, kemampuan bikin ternyata jauh lebih cepat naik daripada kemampuan ngejaga. Symbiotic Security nge-scan 1.072 aplikasi hasil vibe coding dan nemuin 98% di antaranya punya minimal satu celah keamanan. Salah satu kasus paling ramai, Moltbook, ngebocorin 1,5 juta token API dan 35.000 alamat email cuma karena satu pengaturan database lupa dinyalain.
Penyebabnya nggak tunggal. Dari sisi tools, AI dilatih biar hasilnya kelihatan lengkap, bukan biar aman. Dari sisi pembuatnya, rasa puas lihat demo jalan bikin tahap mikir sering di-skip. Dari sisi bisnis, ada tekanan buat cepat launch sebelum keduluan orang lain. Dan dari sisi materi belajar, kebanyakan tutorial ngajarin tombol dan tools, jarang ngajarin urutan keputusan yang harus diambil sebelum tombol itu dipencet.