38万应用暴露、2000+应用泄密,AI编程把“内网”变公网
以色列网络安全公司RedAccess研究发现,AI编程工具(如Lovable、Replit等)使开发者能快速创建网页应用,但导致了大规模数据泄露。约38万个可公开访问的应用中,近2000个暴露了敏感信息,包括医疗记录、财务数据、企业战略文件等,部分甚至可获取管理员权限。这些“氛围编程”工具默认设置使应用公开可见,且用户常缺乏安全意识,绕过了企业正常的安全审查流程。尽管相关平台回应称隐私设置由用户控制,但研究揭示默认公开和安全机制薄弱是主因。此前也有报告指出AI生成代码导致漏洞激增,预示由“公民开发者”创建的应用可能带来新的安全风险。
marsbit05/11 04:18