“Vibe coding”翻车?AI编程平台Lovable托管应用漏洞致1.8万用户数据泄露

主打“氛围编程”的AI代码生成平台Lovable卷入安全风波。一名研究员在Lovable托管的一个热门应用中发现了16个安全漏洞,其中6个属于关键级别,导致超过1.8万名用户数据泄露。尽管该应用在平台推荐页拥有高人气,但由于其默认使用Supabase作为后端且配置不当,造成了严重后果。平台方辩称已提示用户自行处理安全问题,但这引发了业界对于AI生成代码安全性与责任归属的深刻担忧。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册