38 тысяч приложений открыты, более 2000 утекших: ИИ-разработка превращает «внутренние сети» в публичные

marsbitОпубликовано 2026-05-11Обновлено 2026-05-11

Введение

По данным исследования израильской кибербезопасностной компании RedAccess, около 38 000 веб-приложений, созданных с помощью AI-инструментов для «виб-кодинга», таких как Lovable, Base44, Netlify и Replit, оказались общедоступными в интернете. Из них приблизительно 2000 приложений подвергли утечке конфиденциальных корпоративных и персональных данных. Исследование выявило, что около 40% проанализированных приложений не имели базовых механизмов безопасности или аутентификации, что позволяло любому, у кого есть URL, получить доступ к чувствительной информации. Среди утекших данных — медицинские записи, финансовая информация, внутренние документы компаний из списка Fortune 500, стратегические презентации и детальные журналы чатов. Проблема усугубляется тем, что платформы часто по умолчанию устанавливают для созданных приложений публичный статус, и они индексируются поисковыми системами. Кроме того, инструменты AI-кодинга позволяют сотрудникам без технического или security-бэкграунда легко создавать и развертывать приложения, минуя стандартные корпоративные процессы проверки безопасности. Некоторые платформы, такие как Replit и Wix (владелец Base44), в ответ на исследование заявили, что настройки видимости приложения — ответственность пользователя, а публичный доступ не обязательно означает уязвимость. Однако ранее независимые исследователи также находили платформенные уязвимости, облегчавшие несанкционированный доступ. Эксперты предупреждают, что распространение «виб-кодинга» и...

«Инструменты для vibe coding раскрывают большое количество личных и корпоративных данных». Недавно исследователи из израильского стартапа в области кибербезопасности RedAccess, изучая тенденцию «теневого ИИ» (shadow AI), обнаружили, что инструменты искусственного интеллекта, используемые разработчиками для быстрого создания программного обеспечения, приводят к утечке медицинских записей, финансовых данных и внутренних документов компаний из списка Fortune 500 в открытую сеть.

Генеральный директор RedAccess Дор Цви заявил, что исследователи обнаружили около 380 тысяч общедоступных приложений и других активов, созданных разработчиками с использованием таких инструментов, как Lovable, Base44, Netlify и Replit. Из них примерно 5000 содержат конфиденциальную корпоративную информацию, но после более детальной проверки почти 2000 приложений, по-видимому, раскрывали приватные данные. Axios независимо проверил несколько раскрытых приложений, а WIRED также подтвердил эти открытия.

40% ИИ-приложений раскрывают конфиденциальные данные,

вплоть до прав администратора

По мере того как ИИ все больше берет на себя работу современных программистов, в сфере кибербезопасности давно предупреждали: инструменты автоматизированной разработки неизбежно внесут в программное обеспечение множество уязвимостей, которыми можно воспользоваться. Однако, когда эти инструменты vibe coding позволяют любому создавать и размещать в сети приложения буквально в один клик, проблема заключается не только в уязвимостях, а в почти полном отсутствии какой-либо безопасности, включая высокочувствительные корпоративные и личные данные.

Как стало известно, команда RedAccess проанализировала тысячи веб-приложений, созданных с помощью инструментов ИИ-разработки, таких как Lovable, Replit, Base44 и Netlify, и обнаружила, что из них более 5000 практически не имеют механизмов безопасности или аутентификации. Многие из таких веб-приложений можно получить доступ напрямую, если кто-то получит их URL-адрес. Некоторые, хотя и имеют порог доступа, но он крайне прост — например, достаточно зарегистрироваться с любым адресом электронной почты.

Из этих 5000 приложений, созданных с помощью ИИ, к которым можно получить доступ, просто введя URL в браузере, Цви обнаружил, что почти 2000 после дальнейшей проверки, по-видимому, раскрывают приватные данные. Цви сообщил, что примерно 40% приложений раскрывают конфиденциальные данные, включая медицинскую информацию, финансовые данные, корпоративные презентации и стратегические документы, а также подробные записи диалогов пользователей с чат-ботами.

Он поделился скриншотами веб-приложений (некоторые из которых были проверены и остаются онлайн в открытом состоянии), демонстрирующими информацию о распределении работы в одной больнице (включая персональные данные врачей), подробные данные о рекламных закупках одной компании, презентацию стратегии выхода на рынок другой компании, полные записи диалогов с чат-ботом одного ритейлера (содержащие полные имена и контактные данные клиентов), записи о грузоперевозках судоходной компании, а также различные данные о продажах и финансах от нескольких компаний. Цви также отметил, что в некоторых случаях эти открытые приложения могут даже позволить ему получить права администратора системы или даже удалить других администраторов.

Цви заявил, что поиск уязвимых веб-приложений для RedAccess оказался на удивление простым. Lovable, Replit, Base44 и Netlify позволяют пользователям размещать веб-приложения на собственных доменах этих ИИ-компаний, а не на доменах пользователей. Поэтому исследователям достаточно было выполнить простой поиск в Google и Bing, используя домены этих компаний в сочетании с другими ключевыми словами, чтобы идентифицировать тысячи приложений, созданных с помощью этих инструментов для vibe coding.

В случае с Lovable Цви также обнаружил множество фишинговых сайтов, имитирующих крупные компании, которые, по-видимому, были созданы с помощью этого инструмента ИИ-разработки и размещены на домене Lovable, включая бренды Bank of America, Costco, FedEx, Trader Joe's и McDonald's. Цви также отметил, что обнаруженные RedAccess 5000 открытых приложений размещены только на собственных доменах инструментов ИИ-разработки, тогда как на самом деле могут существовать десятки тысяч приложений, размещенных на доменах, приобретенных пользователями самостоятельно.

Исследователь безопасности Джоэл Марголис указал, что проверить, действительно ли в незащищенном веб-приложении, созданном с помощью ИИ, раскрываются реальные данные, на самом деле не так просто. Он и его коллеги ранее обнаружили игрушку-чат с ИИ, которая раскрывала 50 тысяч записей диалогов с детьми на сайте практически без какой-либо защиты. По его словам, данные в приложениях vibe coding могут быть просто заполнителями, или само приложение может быть лишь доказательством концепции (POC). Броди из Wix также считает, что два предоставленных Base44 примера выглядят как тестовые сайты или содержат сгенерированные ИИ данные.

Тем не менее, Марголис считает, что проблема раскрытия данных из-за веб-приложений, созданных с помощью ИИ, действительно очень реальна. Он заявил, что часто сталкивается с ситуациями раскрытия, описанными Цви. «Кто-то из маркетинговой команды хочет создать сайт. Они не инженеры, у них может не быть или почти не быть опыта или знаний в области безопасности». Он отметил, что инструменты ИИ-разработки сделают то, что вы попросите, но если вы не попросите сделать это безопасным способом, они не сделают этого самостоятельно.

«Люди могут создавать что угодно»

Но проблема в настройках по умолчанию

Менее чем за две недели до публикации исследования RedAccess произошел еще один инцидент: Cursor, работающий на модели Claude Opus 4.6, через один вызов API к провайдеру инфраструктуры Railway удалил за 9 секунд всю производственную базу данных PocketOS вместе со всеми резервными копиями на уровне томов.

Цви прямо заявил: «Люди могут создать что-то по своему усмотрению, а затем использовать это в производственной среде, представляя компанию, даже не получая никаких разрешений. Такое поведение практически не имеет границ. Я не думаю, что можно заставить весь мир пройти обучение безопасности». Он добавил, что его мать тоже использует Lovable для vibe coding, «но я не думаю, что она задумается о контроле доступа на основе ролей».

Исследователи RedAccess обнаружили, что настройки приватности на нескольких платформах для vibe coding по умолчанию делают приложения публичными, пока пользователь вручную не изменит их статус на приватный. Многие такие приложения также индексируются поисковыми системами, такими как Google, и любой пользователь интернета может случайно наткнуться на них.

Цви считает, что современные инструменты для разработки веб-приложений на основе ИИ создают новую волну раскрытия данных, корни которой лежат в той же комбинации — ошибки пользователя и недостаточная защита. Но более фундаментальная проблема, чем конкретный недостаток безопасности, заключается в том, что эти инструменты позволяют создавать приложения совершенно новому классу людей внутри организаций, которые часто не обладают осознанием безопасности и обходят существующие в компании процессы разработки ПО и механизмы проверки безопасности перед запуском.

«Любой в компании в любое время может создать приложение, и ему совершенно не нужно проходить какие-либо процессы разработки или проверки безопасности; люди могут напрямую использовать его в производственной среде, не спрашивая ни у кого разрешения. И они именно так и поступают», — сказал Цви. «В конечном итоге результат таков, что компании фактически утекают приватные данные через эти приложения, созданные с помощью vibe coding. Это одно из самых масштабных событий подобного рода за всю историю: люди раскрывают корпоративную и другую конфиденциальную информацию всему миру».

В октябре прошлого года Escape.tech просканировала 5600 публичных приложений, созданных с помощью vibe coding, и также обнаружила, что более 2000 из них содержат критические уязвимости, более 400 раскрывают конфиденциальную информацию (включая API-ключи и токены доступа), а также 175 случаев утечки персональных данных (включая медицинские записи и данные банковских счетов). Все уязвимости, обнаруженные Escape, существовали в реальных производственных системах и могли быть обнаружены в течение нескольких часов. В марте этого года компания завершила раунд финансирования серии A на $18 млн под руководством Balderton, и одной из ключевых логик инвестирования была именно брешь в безопасности, вызванная кодом, сгенерированным ИИ.

Gartner в отчете «Прогнозы на 2026 год» указал, что к 2028 году подход «prompt-to-app» (создание приложения по подсказке), используемый «гражданскими разработчиками», увеличит количество дефектов программного обеспечения на 2500%. По мнению Gartner, новая черта таких дефектов заключается в том, что код, сгенерированный ИИ, синтаксически правилен, но лишен понимания общей системной архитектуры и сложных бизнес-правил. Затраты на исправление этих «ошибок глубокого контекста» будут разъедать бюджеты, изначально предназначенные для инноваций.

Ответы и возражения платформ

В настоящее время три компании, занимающиеся ИИ-разработкой, оспорили утверждения исследователей RedAccess, заявив, что предоставленная информация недостаточно полна и у них не было достаточно времени для ответа. Но Цви заявил, что они самостоятельно связались с предполагаемыми владельцами десятков раскрытых веб-приложений. Руководители компаний заявили, что они серьезно относятся к подобным отчетам, одновременно отметив, что общедоступность этих приложений не обязательно означает утечку данных или наличие уязвимости безопасности. Тем не менее, эти компании также не отрицали, что обнаруженные RedAccess веб-приложения действительно находятся в открытом доступе.

Генеральный директор Replit Амжад Масад заявил, что RedAccess предоставили им всего 24 часа на ответ перед публичным раскрытием. В своем ответе в X он написал: «Основное обвинение RedAccess, основанное на предоставленной ими ограниченной информации, по-видимому, заключается в том, что некоторые пользователи опубликовали приложения, которые должны были быть приватными, в открытом интернете. Replit позволяет пользователям самостоятельно выбирать, являются ли их приложения публичными или приватными. Публичные приложения могут быть доступны в интернете — это ожидаемое поведение. Настройки приватности также можно изменить в любое время в один клик. Если Red Access поделится списком затронутых пользователей, мы по умолчанию сделаем эти приложения приватными и напрямую уведомим пользователей».

Представитель Lovable в своем заявлении ответил: «Lovable серьезно относится к отчетам о раскрытии данных и фишинговых сайтах, и мы активно собираем необходимую информацию для расследования. В настоящее время этот вопрос все еще находится в процессе рассмотрения. Также следует отметить, что Lovable предоставляет разработчикам инструменты для безопасного создания приложений, но окончательная ответственность за конфигурацию приложения лежит на его создателе».

В ранее опубликованном CVE-2025-48757 было зафиксировано недостаточное или даже отсутствующее применение политик безопасности на уровне строк (Row-Level Security) в проектах Supabase, сгенерированных Lovable. Некоторые запросы полностью пропускали проверки контроля доступа, что приводило к раскрытию данных более чем 170 приложений в производственной среде. ИИ отвечал за генерацию уровня базы данных, но не генерировал политики безопасности, которые должны были ограничивать доступ к данным. Lovable оспорила классификацию этого CVE, заявив, что защита данных приложения является ответственностью самого клиента.

Руководитель отдела по связям с общественностью компании Wix, материнской компании Base44, Блейк Броди в заявлении заявила: «Base44 предоставляет пользователям мощные инструменты для настройки безопасности своих приложений, включая контроль доступа и настройки видимости». Она добавила: «Отключение этих средств контроля — это осознанное и простое действие, доступное любому пользователю. Если приложение общедоступно, это отражает выбор конфигурации пользователя, а не уязвимость платформы».

Броди также отметила: «Очень легко подделать приложение, которое выглядит так, будто содержит реальные пользовательские данные. Без предоставления нам каких-либо проверенных случаев мы не можем оценить достоверность этих обвинений». На это RedAccess возразили, что они действительно предоставили Base44 соответствующие примеры. RedAccess также поделились несколькими анонимизированными записями переписки, показывающими, что пользователи Base44 благодарили исследователей за предупреждение о проблеме открытости их приложений, после чего эти приложения были усилены или удалены.

Как стало известно, Wiz Research в июле прошлого года независимо обнаружила обход аутентификации на уровне платформы в Base44. Раскрытые API-интерфейсы позволяли любому создавать «верифицированный аккаунт» в приватном приложении, используя только публично видимый app_id. Эта уязвимость эквивалентна следующему: стоя перед входом в запертое здание, достаточно назвать номер комнаты, чтобы дверь автоматически открылась. Wix исправила эту уязвимость в течение 24 часов после отчета Wiz, но этот инцидент выявил проблему: на этих платформах миллионы приложений создаются пользователями, которые часто предполагают, что платформа уже позаботилась об их безопасности, тогда как реальные механизмы аутентификации оказываются очень слабыми.

Ссылки:

https://www.wired.com/story/thousands-of-vibe-coded-apps-expose-corporate-and-personal-data-on-the-open-web/

https://www.axios.com/2026/05/07/loveable-replit-vibe-coding-privacy

https://venturebeat.com/security/vibe-coded-apps-shadow-ai-s3-bucket-crisis-ciso-audit-framework

Эта статья взята из официального аккаунта WeChat «AI Frontline» (ID: ai-front), автор: Хуа Вэй

Трендовые криптовалюты

Связанные с этим вопросы

QЧто обнаружили исследователи RedAccess при анализе AI-инструментов для разработки программного обеспечения?

AИсследователи обнаружили около 380 000 публично доступных приложений, созданных с помощью таких инструментов, как Lovable, Base44, Netlify и Replit. Из них примерно 5000 не имели надлежащей защиты, а около 2000, по-видимому, раскрывали конфиденциальные данные, включая медицинские записи, финансовую информацию и внутренние документы компаний.

QКакие типы конфиденциальных данных были раскрыты через уязвимые "vibe coding" приложения?

AРаскрытые данные включали информацию о распределении рабочей нагрузки в больницах (с персональными данными врачей), детальную рекламную аналитику компании, стратегические презентации, полные журналы чатов клиентов с именами и контактами, грузовые записи судоходных компаний, а также различные коммерческие и финансовые данные.

QВ чём состоит основная причина утечек данных через приложения, созданные с помощью AI-инструментов?

AОсновная причина — сочетание ошибок пользователей и недостаточной безопасности по умолчанию на платформах. Эти инструменты позволяют людям без технического или экспертного опыта в области безопасности ("гражданским разработчикам") создавать приложения, которые часто по умолчанию являются публичными, легко индексируются поисковыми системами и обходят стандартные корпоративные процессы проверки безопасности.

QКак отреагировали компании-разработчики AI-инструментов (Lovable, Replit, Base44) на заявления исследователей?

AReplit заявил, что публичный доступ к приложениям — это ожидаемое поведение, и пользователи могут изменить настройки приватности в один клик. Lovable отметил, что ответственность за конфигурацию приложения лежит на создателе. Base44 (Wix) подчеркнул, что предоставляет инструменты для настройки безопасности, а публичный доступ отражает выбор пользователя, а не уязвимость платформы. Все компании выразили серьёзное отношение к отчётам.

QКакие прогнозы и выводы делаются в статье относительно будущего разработки на базе AI?

AСтатья ссылается на прогноз Gartner, согласно которому к 2028 году использование "промптов для создания приложений" (prompt-to-app) "гражданскими разработчиками" увеличит количество программных дефектов на 2500%. Основная проблема — код, сгенерированный AI, может быть синтаксически правильным, но лишённым понимания архитектуры системы и бизнес-логики, что приведёт к дорогостоящим "глубинным контекстным ошибкам".

Похожее

Открытый интерес по XRP достигает $2,6 млрд на фоне роста спроса на деривативы

Открытый интерес по фьючерсам XRP достиг 2,6 млрд долларов, что означает рост более чем на 10% за 24 часа, согласно данным CoinGlass. Это ставит XRP на четвертое место среди крупнейших криптоактивов по данному показателю. Рост открытого интереса свидетельствует об увеличении активности на деривативном рынке, но не указывает однозначно на бычьи или медвежьи настроения, а также не подтверждает рост спроса на спотовом рынке. Активность может быть вызвана долгосрочными или короткими позициями, хеджированием или спекуляциями. Ключевым вопросом является то, поддержит ли этот рост открытого интереса более сильное движение цены или создаст дополнительные риски волатильности. Для подтверждения устойчивости тренда необходимы сопутствующие сигналы, такие как рост объемов спотовой торговли и устойчивость ключевых ценовых уровней. В противном случае высокий уровень открытого интереса может привести к усилению давления при ликвидации позиций.

bitcoinist32 мин. назад

Открытый интерес по XRP достигает $2,6 млрд на фоне роста спроса на деривативы

bitcoinist32 мин. назад

Прогноз цены Биткоина на 2030 год: вот что нужно знать о следующем бычьем рынке

Недавний анализ AMBCrypto указывает на трудности майнеров Bitcoin (BTC), что соответствует условиям исторических медвежьих рынков. Снижение цены BTC наблюдается после падения 10 октября 2025 года, и точное дно рынка пока не определено. Ключевым фактором для разворота тренда станут чистые притоки стейблкоинов на биржи, которые выступают "топливом" для бычьего рынка. В настоящее время этот показатель отрицателен. Основатель Alphractal, Жоао Ведсон, на основе анализа исторических паттернов предполагает, что дно цикла в районе $41,5–45 тыс. может быть достигнуто в первой половине октября 2026 года. Что касается прогноза цены Bitcoin к 2030 году, технический анализ с использованием уровней Фибоначчи предлагает возможный сценарий. После потенциальной коррекции до области около $39,1 тыс. (близко к целевой зоне Ведсона) возможно возобновление долгосрочного восходящего тренда. Этот тренд может преодолеть уровень расширения Фибоначчи 61.8% на отметке $152,3 тыс. Итоговый пик следующего цикла, согласно такому анализу, может достигнуть $200–220 тыс. к 2030 году, после чего Bitcoin, вероятно, снова вступит в медвежью фазу. Отмечается, что текущий рыночный цикл может оказаться длиннее предыдущих. **Краткий итог:** * По фрактальному анализу, дно рынка Bitcoin возможно в октябре 2026 года. * Для роста к целям в $200+ тыс. к 2030 году необходимы значительные притоки стейблкоинов на биржи.

ambcrypto1 ч. назад

Прогноз цены Биткоина на 2030 год: вот что нужно знать о следующем бычьем рынке

ambcrypto1 ч. назад

Рыночный пульс BTC: 30-я неделя

После восстановления с уровня ниже 58 000 долларов и тестирования 65 000 долларов, биткоин перешёл в фазу консолидации около 64 500 долларов. Восходящий импульс ослаб, объёмы спот-торгов остаются низкими. Волатильность снизилась, что указывает на уменьшение премии за риск на деривативных рынках. Спекулятивный аппетит постепенно возвращается: открытый интерес на фьючерсах и опционах вырос, поток на перпетуальных контрактах сместился к чистым покупкам, а спрос на защиту от падения ослаб. Восстановление происходит осторожно, без агрессивного использования кредитного плеча. Активность в блокчейне стабилизируется. Институциональное давление на продажу ослабевает, о чём свидетельствуют улучшившиеся потоки спот-ETF в США и приближение средних цен покупки ETF к точке безубыточности. Рынок выглядит более сбалансированным: долгосрочные инвесторы обеспечивают поддержку, а спекулятивная активность остаётся сдержанной. Тем не менее, растущая доля краткосрочного капитала, чувствительного к цене, повышает вероятность резких всплесков волатильности, делая рынок устойчивым, но более восприимчивым к сдвигам в импульсе и давлению со стороны продавцов.

insights.glassnode2 ч. назад

Рыночный пульс BTC: 30-я неделя

insights.glassnode2 ч. назад

Спрос на спотовом рынке биткойна ослабевает, несмотря на приток средств в ETF, так как новый капитал не решается зайти

Несмотря на положительный приток средств в биткоин-ETF с 14 июля, этого оказалось недостаточно для уверенного преодоления ключевой зоны сопротивления в районе $65 тыс. Аналитики отмечают, что спрос на спотовом рынке BTC ослабевает, а метрика новых инвесторов остаётся около годовых минимумов, сигнализируя об отсутствии значительного притока свежего капитала. Хотя активное закрытие коротких позиций на деривативном рынке и снижение давления на продажу со стороны краткосрочных держателей помогли стабилизировать цену, показатель средней прибыльности краткосрочных инвесторов (STH SOPR) остаётся ниже 1.0. Это означает, что рынок ещё не перешёл в устойчивое бычье состояние, а текущая ситуация скорее указывает на паузу и консолидацию, чем на начало полномасштабного разворота вверх.

ambcrypto4 ч. назад

Спрос на спотовом рынке биткойна ослабевает, несмотря на приток средств в ETF, так как новый капитал не решается зайти

ambcrypto4 ч. назад

Почему перевод на 32,6 млн долларов от кита Chainlink может определить движение LINK к $9

Крупный перевод 3,89 млн токенов Chainlink (LINK) на сумму $32,58 млн с кошелька Coinbase Institutional на неизвестный кошелек привлек внимание к проекту. Такие движения часто указывают на стратегическое изменение хранения средств, а не на немедленную продажу, подчеркивая растущее институциональное участие. В то же время чистые потоки LINK на биржи стали положительными (приток около $620 тыс.), прервав период оттока, хотя объем притока остается умеренным. Однако на фьючерсном рынке сохраняется медвежье настроение: агрессивные продавцы доминируют, создавая контраст с более оптимистичным спотовым рынком. На момент написания статьи LINK торговался около $8,35, тестируя ключевое сопротивление. Индекс относительной силы (RSI) вырос до 57,71, что указывает на усиление покупательского давления без признаков перекупленности. Прорыв выше уровня $8,35 может открыть путь к $9,00, в то время как отскок от этого сопротивления может привести к повторной проверке поддержки $8,18. Таким образом, дальнейшее движение будет зависеть от того, смогут ли покупатели преодолеть ближайшее сопротивление, несмотря на сохраняющуюся осторожность на рынке деривативов.

ambcrypto5 ч. назад

Почему перевод на 32,6 млн долларов от кита Chainlink может определить движение LINK к $9

ambcrypto5 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片