網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Lovable 安全失誤暴露 AI 編程工具的隱患

0
分享至

關鍵詞

數據泄露

近日,瑞典 AI 編程初創公司 Lovable 因一起數據安全事件再次引發行業關注。一位 X 平臺用戶(用戶名 "Impulsive")周一指出,該公司存在大規模數據泄露問題,影響范圍涵蓋 "2025 年 11 月之前創建的所有項目 "。該用戶聲稱,通過其免費賬戶能夠訪問另一位用戶的代碼、AI 聊天記錄以及客戶數據。

更令人擔憂的是,英偉達、微軟、優步和 Spotify 等知名企業的員工賬號也被波及。據稱,這一漏洞早在 48 天前便被報告,但 Lovable 將其標記為重復問題并保持開放狀態。

對此,Lovable 回應稱,查看公共項目的代碼是其設計初衷,并非數據泄露。然而,在公眾對其信息透明度的強烈質疑下,該公司隨后發布第二份聲明承認了安全錯誤。聲明中提到,"2 月份在統一后端權限時,我們意外重新啟用了對公共項目聊天的訪問權限。" 發現問題后,Lovable 立即撤銷了更改,并感謝研究人員的反饋。

盡管部分用戶認可 Lovable 的透明態度,但也有批評聲音認為其最初的回應類似 " 精神操控 "。安全專家湯姆 · 范 · 德 · 維爾指出,此次事件反映了 " 缺乏安全默認設置以及未能為自動化和 AI 時代進行威脅建模 " 的問題。他強調,依賴用戶理解公開與私密內容的區別 " 最終總是會失敗 "。

ESET 全球網絡安全顧問杰克 · 摩爾則認為,關于是否構成傳統意義上的數據泄露的爭論可能忽略了更大的風險。" 本質上更像是一種設計缺陷,因為數據被暴露而不是被黑客攻擊。" 他還補充道," 當一家公司爭論語義而非影響時,通常意味著從第一天起就沒有將安全性納入其中。"

氛圍編程的風險權衡

專業開發者普遍對過度依賴 AI 持謹慎態度,尤其是在 " 氛圍編程 " 領域。這種模式被認為會產生混亂且未經測試的代碼,同時還帶來信息安全問題,包括敏感公司數據的意外暴露。

范 · 德 · 維爾表示,構建這些工具的公司在追求易用性與確保安全性之間往往面臨兩難選擇。然而,這并不能成為弱保護的借口。" 公司既想降低新用戶的使用門檻,又需防止數據被抓取,這對某些用戶而言確實存在實際后果。"

摩爾進一步警告稱,如果用戶未能完全理解哪些內容會被暴露,氛圍編程工具可能會加劇這些風險。" 不良默認設置正在加速,用戶需要明確意識到這一點,并制定故障保險和備份措施。"

接連不斷的安全失誤

Lovable 的事件并非孤例。過去幾周內,另外兩家 AI 公司也相繼曝出重大數據安全問題。三月下旬,Anthropic 意外泄露了一個包含近 2,000 個文件和 50 萬行代碼的存檔;本周早些時候,網站托管平臺 Vercel 也披露了一起未經授權訪問內部系統的事件。

Vercel 透露,該事件源于第三方工具 Context.ai 的泄露,攻擊者借此接管了一名員工的 Google Workspace 賬戶,從而獲得對部分 Vercel 環境的訪問權限。目前,Vercel 已聘請事件響應專家協助調查,并通知了執法部門。

在二月份的一期播客中,Andreessen Horowitz 普通合伙人 Anish Acharya 曾提醒企業不要在每個業務環節都使用 AI 輔助編碼,因為這樣做的風險可能得不償失。

安全圈

網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
對越自衛反擊戰中,為何我國大量用“新兵蛋子”?

對越自衛反擊戰中,為何我國大量用“新兵蛋子”?

郁郁乎文
2026-04-28 16:11:54
31歲就躺平?去年季后賽場均18分,今年8分,這個頂級3D怎么了

31歲就躺平?去年季后賽場均18分,今年8分,這個頂級3D怎么了

球毛鬼胎
2026-04-29 18:40:44
國安部實錘,境外勢力花錢養網紅,宣傳“躺平”的目的是什么?

國安部實錘,境外勢力花錢養網紅,宣傳“躺平”的目的是什么?

混沌錄
2026-04-29 19:15:00
《妻子的浪漫旅行2026》孫楊回應與妻子張豆豆相處模式引爭議:由于職業原因,像這樣的旅行是第一次,看到了不足,有一個好老婆很重要

《妻子的浪漫旅行2026》孫楊回應與妻子張豆豆相處模式引爭議:由于職業原因,像這樣的旅行是第一次,看到了不足,有一個好老婆很重要

魯中晨報
2026-04-28 09:53:07
達蒙-瓊斯正式達成認罪協議!最高刑期63個月 將于27年1月宣判

達蒙-瓊斯正式達成認罪協議!最高刑期63個月 將于27年1月宣判

羅說NBA
2026-04-29 05:43:29
拍照喜歡比“剪刀手”的人注意了!你的指紋信息可能會泄露;專家提示:1.5米以內拍照,如果鏡頭完全對著手指,能提取指紋信息

拍照喜歡比“剪刀手”的人注意了!你的指紋信息可能會泄露;專家提示:1.5米以內拍照,如果鏡頭完全對著手指,能提取指紋信息

洪觀新聞
2026-04-29 15:09:26
國家下死命令:2027年城投清零!中小城市的公交、供水會漲價嗎?

國家下死命令:2027年城投清零!中小城市的公交、供水會漲價嗎?

顧史
2026-04-21 05:44:11
以前拼命扔舊衣服,現在人人搶著收?看完再也不敢亂清理

以前拼命扔舊衣服,現在人人搶著收?看完再也不敢亂清理

童童聊娛樂啊
2026-04-30 03:27:12
呼倫貝爾市委書記王旺盛,被查

呼倫貝爾市委書記王旺盛,被查

觀察者網
2026-04-29 21:19:08
煞費苦心!墨菲使用一籮筐暗黑戰術,特殊開球限制趙心童犀利進攻

煞費苦心!墨菲使用一籮筐暗黑戰術,特殊開球限制趙心童犀利進攻

楊華評論
2026-04-29 08:17:28
10歲女童確診胰腺癌,醫生怒問父母:怎能天天給孩子吃這些?

10歲女童確診胰腺癌,醫生怒問父母:怎能天天給孩子吃這些?

醫學科普匯
2026-04-27 23:35:03
特朗普稱烏克蘭軍事上已失敗,卻拿伊朗戰況舉例,俄媒立刻放大

特朗普稱烏克蘭軍事上已失敗,卻拿伊朗戰況舉例,俄媒立刻放大

桂系007
2026-04-30 04:59:47
安理會慘遭中方拆臺,盟友個個打退堂鼓,美國這次丟人丟大了

安理會慘遭中方拆臺,盟友個個打退堂鼓,美國這次丟人丟大了

動漫里的童話
2026-04-29 20:12:53
美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

財聯社
2026-04-30 03:28:05
英偉達要慌了?一家中國GPU通過微軟WHQL認證,是全球第4家

英偉達要慌了?一家中國GPU通過微軟WHQL認證,是全球第4家

互聯網.亂侃秀
2026-04-28 14:49:09
43分鐘砍30分22板!這才是聯盟第一大外援,劉維偉季后賽的殺手锏

43分鐘砍30分22板!這才是聯盟第一大外援,劉維偉季后賽的殺手锏

老葉評球
2026-04-29 22:53:37
絕了!霍福德娶環球小姐冠軍!生6個孩子!網友:這才是人生贏家

絕了!霍福德娶環球小姐冠軍!生6個孩子!網友:這才是人生贏家

羅氏八卦
2026-04-29 18:10:03
暫緩App Store規則調整失敗,蘋果找最高法院了

暫緩App Store規則調整失敗,蘋果找最高法院了

IT之家
2026-04-29 20:51:18
下一個斯坦丘?羅馬尼亞金靴夏窗有望來中超:本賽季獨造23球

下一個斯坦丘?羅馬尼亞金靴夏窗有望來中超:本賽季獨造23球

邱澤云
2026-04-29 18:01:01
割肉難!40萬股民踩雷:6.16億股、30億資金焊死跌停板…

割肉難!40萬股民踩雷:6.16億股、30億資金焊死跌停板…

新浪財經
2026-04-29 17:15:59
2026-04-30 05:39:00
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

特朗普:美國同伊朗正在通過電話進行談判

頭條要聞

特朗普:美國同伊朗正在通過電話進行談判

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

游戲
親子
本地
公開課
軍事航空

平等曹飛所有老玩家的危機合約,為何是二游高難玩法最高的山?

親子要聞

青島配眼鏡哪里好,兒童配鏡和成人配鏡的區別在哪里

本地新聞

用青花瓷的方式,打開西溪濕地

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

美國參議院否決限制特朗普對古巴動武的決議

無障礙瀏覽 進入關懷版