ИИ-сервисы для быстрого кода оставили тысячи приложений без защиты
ИИ-сервисы для быстрого кода оставили тысячи приложений без защиты
Исследователи кибербезопасности снова нашли слабое место в буме «vibe coding» — приложений, которые пользователи собирают с помощью ИИ-инструментов вроде Lovable, Base44, Replit, Bolt, Cursor и V0. По данным Axios со ссылкой на израильскую компанию RedAccess, исследователи обнаружили около 380 тысяч публично доступных активов, связанных с такими платформами, включая примерно 5 тысяч приложений с минимальной или отсутствующей авторизацией. Примерно у 40% из них, как сообщается, были открыты чувствительные данные.
Это не история о том, что ИИ «плохо пишет код». Проблема точнее и неприятнее: ИИ сделал создание веб-приложений доступным людям, которые раньше вообще не дошли бы до деплоя. Теперь маркетолог, основатель, дизайнер или менеджер может за вечер собрать форму, CRM, внутренний кабинет, мини-магазин или сервис для клиентов. Но если приложение вышло в интернет без проверки прав доступа, базы данных, секретов и API, скорость превращается в новый класс массовых утечек.
Что нашли исследователи
Свежий сигнал RedAccess вписывается в серию похожих исследований последних месяцев. Escape ранее проанализировала более 5,6 тысячи публичных приложений, созданных через vibe coding-платформы, и заявила о более чем 2 тысячах уязвимостей, 400+ раскрытых секретах и 175 случаях персональных данных — включая медицинские записи, IBAN, телефоны и электронную почту. Symbiotic Security в отдельном исследовании просканировала 1 072 приложения на Supabase-бэкендах и нашла уязвимости у 98% из них.
VibeEval опубликовал ещё более жёсткую картину: в выборке из 1 514 живых приложений, созданных на Lovable, Bolt.new, Cursor, Replit и V0, 81% имели хотя бы одну критическую или высокую проблему. Самые частые ошибки звучат не как экзотические атаки, а как базовая гигиена: отсутствующая или сломанная Row Level Security в Supabase, секреты в клиентском JavaScript, сломанная объектная авторизация, отсутствие лимитов запросов и слишком широкие CORS-настройки.
Именно поэтому эта новость важнее очередного списка «страшных багов». Исследования показывают повторяющийся паттерн: приложения генерируются быстро, выглядят готовыми, но часто не проходят тот слой скучной инженерной проверки, который обычно отделяет демо от продукта.
Почему vibe coding ломает привычную модель безопасности
До появления таких инструментов барьер входа в разработку был выше. Чтобы запустить приложение, нужно было хотя бы немного понимать сервер, базу данных, переменные окружения, права пользователя, авторизацию и деплой. Это не гарантировало безопасности, но отсеивало часть опасных экспериментов ещё до публикации.
Vibe coding перевернул эту логику. Пользователь видит красивый интерфейс, рабочие кнопки и быстрый результат — значит, психологически продукт уже кажется готовым. Но ИИ-инструмент может сгенерировать API без проверки владельца записи, положить ключ в фронтенд, оставить таблицу читаемой для любого запроса или включить слишком широкие правила доступа в Supabase. Для новичка это невидимые детали. Для атакующего — входная дверь.
Особенно опасны приложения, которые выглядят «маленькими»: форма заявок, личный кабинет для клиентов, таблица лидов, MVP для инвесторов, внутренний инструмент продаж. Именно там часто оказываются имена, телефоны, email, платежные данные, медицинские сведения, заметки менеджеров и коммерческие лиды. Масштаб бизнеса может быть небольшим, но данные всё равно реальные.
Кто должен отвечать: платформа или пользователь
Спор о вине здесь будет долгим. Платформы могут сказать, что пользователь сам отвечает за публикацию, подключение базы и хранение секретов. Пользователи — что сервис продал им обещание «сделать приложение без программиста», значит должен безопасно закрывать типовые дыры по умолчанию.
Практический ответ, скорее всего, окажется посередине. Платформам придётся усиливать guardrails: безопасные шаблоны авторизации, автоматические проверки перед деплоем, запрет на публикацию с открытыми таблицами, сканирование секретов, понятные предупреждения не для инженеров, а для обычных людей. Иначе рынок получит репутацию фабрики красивых, но дырявых прототипов.
Но компаниям тоже нельзя относиться к AI-сборке как к магии без ответственности. Если приложение собирает данные клиентов или сотрудников, оно должно проходить минимальный security review: кто может читать записи, кто может менять данные, где лежат ключи, какие API доступны без входа, включены ли лимиты запросов, можно ли скачать чужую информацию через прямой URL или идентификатор.
Главный вывод для бизнеса
Vibe coding никуда не исчезнет. Наоборот, он будет расширяться: слишком велика выгода от того, что идея превращается в работающий прототип за часы, а не за недели. Для малого бизнеса, стартапов и внутренних команд это мощный инструмент. Но рынок быстро проходит фазу восторга и входит в фазу последствий.
Следующий зрелый этап таких платформ — не только «сделай приложение по описанию», а «сделай приложение и не выпусти его в интернет, если оно сливает базу». Без этого AI-разработка останется полезной для прототипов, но опасной для реальных данных.
Для обычного пользователя практический вывод простой: если приложение создано ИИ и подключено к базе данных, его нельзя считать безопасным только потому, что оно работает. Перед публикацией нужны хотя бы базовая проверка авторизации, секретов и доступа к данным. Иначе цена скорости окажется не в подписке на ИИ-сервис, а в утечке клиентов.
Мнение редакции Neuro.ee: эта история хорошо показывает, как массовый ИИ меняет не только производительность, но и распределение риска. Раньше плохой код чаще оставался на ноутбуке разработчика. Теперь он за один клик становится публичным сервисом. Значит, главным продуктовым преимуществом AI coding-платформ скоро будет не скорость генерации, а безопасные настройки по умолчанию и честная проверка перед запуском.
- axios.comThousands of AI-built apps exposed sensitive corporate and personal data, researchers found
- techmeme.comResearchers: 5K+ web apps built using AI coding tools like Lovable, Base44, and Replit had little to no authentication, and ~40% of them exposed sensitive data
- vibe-eval.comHow Secure Is an AI-Generated App? 2026 Benchmark of Lovable, Bolt, Cursor, Replit, and V0
- escape.techMethodology: 2k+ Vulnerabilities in Vibe-Coded Apps
- symbioticsec.aiWe Scanned 1,072 Vibe Coded Apps, 98% Had Security Flaws!
- commons.wikimedia.orgFile:Macro laptop coding (Unsplash).jpg - Wikimedia Commons













