惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
T
The Blog of Author Tim Ferriss
S
Securelist
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
Tor Project blog
S
Schneier on Security
Google DeepMind News
Google DeepMind News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Blog — PlanetScale
Blog — PlanetScale
AWS News Blog
AWS News Blog
F
Fortinet All Blogs
C
Cisco Blogs
L
LangChain Blog
MongoDB | Blog
MongoDB | Blog
D
Docker
T
The Exploit Database - CXSecurity.com
The GitHub Blog
The GitHub Blog
月光博客
月光博客
量子位
A
Arctic Wolf
博客园 - 叶小钗
L
LINUX DO - 热门话题
J
Java Code Geeks
The Hacker News
The Hacker News
Security Latest
Security Latest
V
Vulnerabilities – Threatpost
M
MIT News - Artificial intelligence
博客园 - 【当耐特】
T
Tenable Blog
Microsoft Security Blog
Microsoft Security Blog
Recent Announcements
Recent Announcements
Simon Willison's Weblog
Simon Willison's Weblog
B
Blog
阮一峰的网络日志
阮一峰的网络日志
A
About on SuperTechFans
博客园_首页
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
Threat Research - Cisco Blogs
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Y
Y Combinator Blog
PCI Perspectives
PCI Perspectives
Hacker News: Ask HN
Hacker News: Ask HN
P
Palo Alto Networks Blog
小众软件
小众软件
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
O
OpenAI News
P
Privacy International News Feed
P
Privacy & Cybersecurity Law Blog
N
Netflix TechBlog - Medium

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了! 从 Coding 到 Agent:QCon 北京 2026 全景复盘,优秀出品人 & 明星讲师名单揭晓 全链路支撑大模型国产化“Day 0适配”,商汤大装置构建全栈能力底座 凌晨,OpenAI 与亚马逊云科技史上最大联合发布来了 HashiCorp Vault 2.0 发布:引入新身份联邦机制,迈入 IBM 生命周期体系 Yelp 实现超 1,000 个 Cassandra 节点零停机升级 写了 17 年开源代码,我为什么认为 Coding Agents 堆功能是在瞎折腾? 基于 Apache Camel 编排智能体与多模态 AI 管道 面向智能体与人类用户的AI记忆系统:架构设计与核心场景实践|AICon上海 Anthropic 推出 Managed Agents,简化 AI 代理部署流程 阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒 讯飞联合清华团队押注量子AI:不看营收、不设KPI,一群“无人区”科学家,抢夺下代AI算力入口 小米万亿模型全面开源:MIT 协议、1M 上下文,但还是打不过 DeepSeek Cortex Code 入门指南:面向数据工程师的实践路径 | 技术实践 openJiuwen社区首发Team Skills,定义Coordination Engineering新范式 用 Snowflake Cortex Agents 释放结构化数据的最大价值 | 技术实践 Grafana 利用 Kafka 对 Loki 进行了架构重构,并发布了一款命令行工具,旨在将可观测性引入编码代理 ClickHouse重构全文索引:对象存储上跑出高性能 Full-Text Search 可观测性和遥测技术如何提升软件工程实践 Dropbox 与 GitHub 合作,将单体库大小从 87GB 缩减至 20GB Agent 的下一站:基于长期记忆系统 EverOS 的自我演进|AICon上海 同一赛道,四种收费:Agent 控制层(Harness)开始分裂 Cloudflare Sandboxes 正式发布,为 AI 代理提供持久化隔离环境 Agent 的“记忆断片”困局,该怎么破?_AI&大模型_AICon 全球人工智能开发与应用大会_InfoQ精选视频 数据分析师如何快速建立在 AI 时代最值钱的能力:一份可落地的行动路线图 摩尔线程最新财报:研发占比超86%,万卡级大规模智算集群落地 当云区域失效:地缘动荡环境下的高可用重构 Slack 重构通知系统,设置参与度提升 5 倍 智能体工程的隐性技术债务 “我把所有模型都换成了DeepSeek V4”:月账单将降 90%,效果还更好 阿里云智能集团高级技术专家刘少伟已确认出席AICon上海站,并分享如何构建企业 Agent 的自动化行动架构 构建生产就绪的 tRPC API:Apollo Federation 的 TypeScript 替代方案 Anthropic推出面向Claude Code的基于智能体的代码审查功能 北京车展直击:斑马智能甩出车载Agent短剧,比亚迪率先落地,AI让智能座舱又热起来了 Snowflake 作为智能体运行时:从静态管道迈向自主数据系统 | 技术实践 Snowflake 上的本体体系:基于 Cortex Code 能力实现从架构到部署 | 技术实践 Cloudflare 公布 MCP 架构方案,应对企业面临的安全与治理风险 复杂的项目管理怎么做到「AI 友好」?飞书项目用「开放」给出答案 Snowflake Cortex Code 的规范驱动开发:将 SDLC 方法论引入 AI 辅助工作流 | 技术实践 Copilot 不让注册了:从“随便用”到“全面限”,agent 把原有订价模型顶穿了 当互联网用AI卷效率时,这家公司先问了一连串“能不能” Meta 开始记录员工每一次点击:AI 要接管工作,先监控会工作的人 Meta“Token榜”逼疯打工人,一夜烧掉公司几万刀!AI时代Token焦虑越来越离谱 智源FlagOS完成DeepSeek-V4-Flash在八款芯片Day0适配,实现三重技术突破 DeepSeek V4 重磅开源!首次打通华为Ascend,也没丢掉英伟达,百万上下文夺回国产模型话语权 李志飞的“新实验”:当超级个体撞上真实组织 GPT-5.5 登顶时刻,Anthropic 亲口承认 Claude 变笨了!网友群嘲:太敷衍 那些没空写的小需求,龙虾真能做吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从 Pandas 到生产:使用任意 IDE 进行可扩展的 ML 数据管道与分布式处理 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 pnpm 11 候选版本发布,带来 ESM 分发、供应链默认设置以及新的存储格式 银行业PDF表格提取方案重构:基于Java的分层方案 GPT-5.5 赢了 Opus 4.7 和 Mythos?奥特曼晒黄仁勋内部信:英伟达全员用上 Codex! Cloudflare 推出 Think:一款面向 AI 代理的持久化运行时 1850亿美元天价支出、75%代码由AI生成!谷歌正式宣告:全面转向智能体工作流 xAI落后太多,马斯克“开大”重金求购Cursor,100亿美金“分手费”都敢签! Pulumi 新增对 Bun 运行时的全面支持 姚顺雨腾讯模型首秀!不卷参数只做 “听话打工人”,Hy3 preview登场 | 附实测 老板让你“忽悠”投资人,你敢发给龙虾吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 Gemini CLI 引入子代理机制,实现任务委派与并行代理工作流 清华系团队星工聚将完成数千万天使轮融资,轮式机器人拿下头部制造企业亿级大单 Pretext.js 绕过 DOM 布局重排,实现 120 FPS 的高级交互体验 靠“AI 云”爆红的 Vercel,栽在一个第三方AI工具手里!IPO前夕遭黑,200万美元赎金谈崩? 高能研讨会|端侧 AI 正在重写实时感知效率上限_AI&大模型_王玮_InfoQ精选视频 2050大会看这篇就够了|报名、交通食宿指引大全 Java 近期资讯:OpenJDK JEP、Jakarta EE 12、Spring Framework、Micrometer、Camel、JBang 金融智能的架构编排:基于 Snowflake Cortex Agents 实现结构化与非结构化数据统一分析 | 技术实践 在AK大神爆火的任务里,摸清国产AI真实水平 百灵Ling-2.6-flash 正式发布:高 Token 效率,以 1/10 消耗实现 SOTA 级 Agent 能力 当 PM 懂AI,当技术懂产品:AI 时代产品力的双向进化|PM x AI产品力领航者大会即将开幕 为 AI 智能体设计记忆机制:揭秘 LinkedIn 的认知记忆智能体 获奖名单公布|2026主题征文第一期|分享你最有价值的龙虾场景与核心 Skill_热门活动_InfoQ写作社区官方_InfoQ写作社区
38万应用暴露、2000+应用泄密!AI编程把“内网”变公网
华卫 · 2026-05-12 · via InfoQ - 促进软件开发领域知识与创新的传播

整理 | 华卫

“vibe coding 工具正在泄露大量个人和企业数据。”近日,以色列一家网络安全初创公司 RedAccess 的研究人员在研究“影子 AI”(shadow AI)趋势时发现,开发者用来快速开发软件的 AI 工具让医疗记录、财务数据和财富 500 强内部文件都泄露到了开放网络上。

RedAccess 的 CEO Dor Zvi 表示,研究人员发现约 38 万个可公开访问的应用和其他资产,这些都是开发者使用 Lovable、Base44、Netlify 和 Replit 等工具创建的,其中约有 5000 个包含敏感的企业信息,但近 2000 个应用在进一步检查后似乎暴露了私密数据。Axios 独立验证了多个暴露应用,WIRED 也分别确认了这些发现。

40% AI 编码应用暴露敏感数据,甚至还有管理员权限

随着 AI 日益接管现代程序员的工作,网络安全领域早已警告:自动化编码工具势必会在软件中引入一大批可被利用的漏洞。然而,当这些 vibe coding 工具让任何人只需点击一下就能创建并托管在网页上的应用时,问题就不仅仅是漏洞了,而是几乎完全没有任何安全防护,包括高度敏感的企业和个人数据。

据了解,RedAccess 团队对使用 Lovable、Replit、Base44 和 Netlify 等 AI 软件开发工具创建的数千个 vibe coding 网页应用进行了分析,发现其中超过 5000 个几乎没有任何安全机制或身份验证。许多这样的网页应用,只要有人获取到其 URL,就可以直接访问应用及其数据。还有一些虽然设置了门槛,但也极其简单,比如只需用任意邮箱地址注册即可访问。

在这 5000 个任何人只需在浏览器中输入 URL 就能访问的 AI 编码应用中,Zvi 发现近 2000 个在进一步检查后似乎暴露了私密数据。Zvi 表示,大约 40% 的应用暴露了敏感数据,包括医疗信息、金融数据、企业演示文稿和战略文件,以及用户与聊天机器人对话的详细记录。

他分享的网页应用截图(其中一些已被核实仍在线且处于暴露状态)显示,包括某医院的工作分配信息(含医生的个人身份信息)、某公司的详细广告采购数据、另一家公司的市场进入战略演示文稿、一家零售商的聊天机器人完整对话记录(包含客户的全名和联系方式)、一家航运公司的货运记录,以及来自多家公司的各类销售和财务数据。Zvi 还表示,在某些情况下,这些暴露的应用甚至可能让他获得系统的管理员权限,甚至删除其他管理员。

Zvi 表示,RedAccess 在搜寻存在漏洞的网页应用时出奇地容易。Lovable、Replit、Base44 和 Netlify 都允许用户将网页应用托管在这些 AI 公司的自有域名上,而不是用户自己的域名。因此,研究人员只需在 Google 和 Bing 上,通过这些公司的域名配合其他关键词进行简单搜索,就能识别出数千个使用这些工具进行 vibe coding 开发的应用。

在 Lovable 的案例中,Zvi 还发现了大量仿冒大型企业的钓鱼网站,这些网站看起来是通过该 AI 编码工具创建并托管在 Lovable 域名上的,包括美国银行(Bank of America)、Costco、FedEx、Trader Joe’s 和麦当劳等品牌。Zvi 还指出,Red Access 发现的 5000 个暴露应用仅托管在 AI 编码工具自身域名上,实际上可能还有成千上万的应用是托管在用户自购的域名上。

安全研究员 Joel Margolis 指出,要验证某个未受保护的 AI 编码网页应用中是否真的暴露了真实数据,其实并不容易。他和同事此前曾发现一款 AI 聊天玩具,在一个几乎没有安全防护的网站上暴露了 5 万条与儿童的对话记录。他表示,vibe coding 应用中的数据可能只是占位符,或者应用本身只是一个概念验证(POC)。Wix 的 Brodie 也认为,提供给 Base44 的两个示例看起来像测试站点或包含 AI 生成的数据。

尽管如此,Margolis 认为,AI 构建的网页应用导致数据暴露的问题确实非常现实。他表示,自己经常遇到 Zvi 所描述的这类暴露情况。“市场团队里有人想做个网站,他们不是工程师,可能也几乎没有安全背景或知识。”他指出,AI 编码工具会按照你的要求去做,但如果你没有要求它以安全的方式去做,它也不会主动这么做。

“人们可以随意创建”,但默认设置出了问题

在 RedAccess 的研究发布前不到两周,还发生了一起事件:运行 Claude Opus 4.6 模型的 Cursor 通过一次对基础设施提供商 Railway 的 API 调用,在 9 秒内删除了 PocketOS 的整个生产数据库及所有卷级备份。

Zvi 直言不讳地表示,“人们可以随意创建某个东西,然后直接在生产环境中使用,代表公司去用,甚至不需要获得任何许可,这种行为几乎没有边界。我不认为可以让全世界都接受安全教育。”他还补充说,他的母亲也在用 Lovable 进行 vibe coding,“但我不认为她会考虑基于角色的访问控制”。

RedAccess 研究人员发现,多个 vibe coding 平台的隐私设置默认让应用处于公开状态,除非用户手动将其改为私密。许多此类应还会被 Google 等搜索引擎收录,任何上网的人都有可能无意中访问到它们。

Zvi 认为,如今 AI 网页应用开发工具正在制造新一波数据暴露,其根源同样是用户错误与安全防护不足的叠加。但比具体某个安全缺陷更根本的问题在于,这些工具让组织内部一类全新的人群可以创建应用,他们往往缺乏安全意识,而且绕过了企业原有的软件开发流程和上线前的安全审查机制。

“公司里的任何人,随时都可以生成一个应用,而且完全不需要经过任何开发流程或安全检查,人们可以在没有征求任何人意见的情况下,直接把它用在生产环境中。而他们确实就是这么做的。”Zvi 说道,“最终的结果就是,企业实际上正在通过这些 vibe coding 应用泄露私密数据,这是有史以来规模最大的事件之一,人们将企业或其他敏感信息暴露给了全世界任何人。”

去年 10 月,Escape.tech 扫描了 5600 个公开的 vibe coding 应用,也发现其中超过 2000 个存在高危漏洞,超过 400 个暴露的敏感信息(包括 API 密钥和访问令牌),以及 175 起涉及个人数据泄露的案例(包括医疗记录和银行账户信息)。Escape 发现的所有漏洞都存在于真实的生产系统中,并且可以在数小时内被发现。今年 3 月,该公司完成了由 Balderton 领投的 1800 万美元 A 轮融资,其核心投资逻辑之一正是 AI 生成代码带来的安全缺口。

Gartner 在《2026 年预测》报告中指出,到 2028 年,由“公民开发者”采用的 prompt-to-app(提示生成应用)方式,将使软件缺陷数量增加 2500%。Gartner 认为,这类缺陷的一大新特征是:AI 生成的代码在语法上是正确的,但缺乏对整体系统架构和复杂业务规则的理解。修复这些“深层上下文错误”的成本,将侵蚀原本用于创新的预算。

各平台的回应与反驳

目前,有三家 AI 编码公司对 RedAccess 研究人员的说法提出异议,称对方分享的信息不够充分,也没有给予足够时间来回应。但 Zvi 表示,对于几十个暴露的网页应用,他们主动联系了应用的疑似所有者。各家公司高管均表示,他们严肃对待此类报告,同时指出这些应用公开可访问,并不必然意味着存在数据泄露或安全漏洞。不过,这些公司也并未否认 RedAccess 所发现的网页应用确实处于公开暴露状态。

Replit 的 CEO Amjad Masad 表示,RedAccess 在披露之前,只给了他们 24 小时的响应时间。他在 X 上的回应中写道,“根据他们分享的有限信息,RedAccess 的核心指控似乎是:一些用户把本应私密的应用发布到了开放的互联网,Replit 允许用户自行选择应用是公开还是私密。公开应用可以在互联网上被访问,这是预期行为。隐私设置也可以随时通过一次点击进行更改。如果 Red Access 共享受影响用户名单,我们将主动将这些应用默认为私密,并直接通知用户。”

Lovable 的一位发言人在声明中回应称,“Lovable 非常重视关于数据暴露和钓鱼网站的报告,我们正在积极获取所需信息以展开调查。目前此事仍在持续处理中。同时也需要指出,Lovable 为开发者提供了安全构建应用的工具,但应用如何配置,最终责任在于创建者本人。”

在此前公开的 CVE-2025-48757 中,记录了 Lovable 生成的 Supabase 项目中存在行级安全(Row-Level Security)策略不足甚至缺失的问题。一些查询完全跳过了访问控制检查,导致 170 多个生产环境应用的数据被暴露。AI 负责生成了数据库层,却没有生成本应限制数据访问的安全策略。Lovable 对该 CVE 分类提出异议,称保护应用数据是客户自身的责任。

Base44 母公司 Wix 的公关负责人 Blake Brodie 在声明中表示:“Base44 为用户提供了强大的工具来配置其应用的安全性,包括访问控制和可见性设置。”她补充说,“关闭这些控制是一个有意且简单的操作,任何用户都可以做到。如果应用是公开可访问的,那反映的是用户的配置选择,而不是平台漏洞。”

Brodie 还指出,“伪造看似包含真实用户数据的应用非常容易。在没有向我们提供任何经过验证的案例的情况下,我们无法评估这些指控的真实性。”对此,RedAccess 反驳称,他们确实向 Base44 提供了相关示例。RedAccess 还分享了若干匿名沟通记录,显示 Base44 用户感谢研究人员提醒其应用存在暴露问题,随后这些应用被加固或下线。

据了解,Wiz Research 在去年 7 月曾独立发现,Base44 存在一个平台级的身份验证绕过漏洞。暴露的 API 接口允许任何人仅凭一个公开可见的 app_id,就能在私有应用中创建“已验证账户”。这一漏洞相当于:站在一栋上锁的大楼门口,只要喊出一个房间号,就能让门自动打开。Wix 在 Wiz 报告后 24 小时内修复了该漏洞,但这一事件暴露出一个问题:在这些平台上,数百万应用由用户创建,而用户往往默认平台已经替他们处理了安全问题,但实际的认证机制却非常薄弱。

参考链接:

https://www.wired.com/story/thousands-of-vibe-coded-apps-expose-corporate-and-personal-data-on-the-open-web/

https://www.axios.com/2026/05/07/loveable-replit-vibe-coding-privacy

https://venturebeat.com/security/vibe-coded-apps-shadow-ai-s3-bucket-crisis-ciso-audit-framework