Vibe Coding 的安全危机:一键部署把 2000 个企业应用的数据晾在了公网上
Vibe Coding 的安全危机
安全公司 RedAccess 扫描了 Lovable、Replit 等四个 AI 编程平台上的 38 万个应用,发现约 2000 个直接暴露了敏感数据,包括医院排班表、银行财务数据和临床实验资料。问题不出在 AI 写的代码,而是这些平台默认帮你一键部署到公网,且不强制开启身份验证。Moltbook 社交平台上线三天就因数据库权限开关没打开,导致 150...
推荐理由:这篇文章抓的点很准:不是 AI 写的代码有漏洞,而是平台一键部署时默认公开,把医院排班、银行财务这些敏感数据直接晾在外面。我会先打个折,正文没披露具体是哪个平台、涉及多少家企业,数字只说了“数千个应用”,验证上弱了一点。但选题本身对做 AI 编程的人是个实打实的提醒,安全锅不一定在模型,也可能在发布流程的默认设置上。