38 000 applications exposées, 2 000+ applications divulguent des données confidentielles, la programmation IA transforme les « réseaux internes » en internet public
L'utilisation d'outils d'IA pour le développement d'applications web, comme Lovable, Replit, Base44 et Netlify, entraîne une exposition massive de données sensibles. Une étude de la société de cybersécurité RedAccess a identifié environ 38 000 applications accessibles publiquement, créées avec ces outils. Parmi elles, près de 2 000 exposeraient des données privées, incluant des dossiers médicaux, des informations financières, des stratégies d'entreprise et des logs de conversation.
Le problème vient souvent de paramètres de confidentialité par défaut qui rendent les applications publiques et indexables par les moteurs de recherche. De nombreux "développeurs citoyens", sans formation en sécurité, créent et déploient ces applications pour un usage professionnel, contournant les processus de validation et les audits de sécurité habituels. Les éditeurs des plateformes concernées soulignent que la configuration de la sécurité relève de la responsabilité des utilisateurs, bien que des vulnérabilités au niveau des plateformes aient également été constatées par le passé. Ce phénomène, amplifié par l'accessibilité de ces outils, crée une nouvelle faille de sécurité à grande échelle pour les entreprises.
marsbit05/11 04:27