主打“氛围编程”的AI代码生成平台Lovable卷入安全风波。一名研究员在Lovable托管的一个热门应用中发现了16个安全漏洞,其中6个属于关键级别,导致超过1.8万名用户数据泄露。尽管该应用在平台推荐页拥有高人气,但由于其默认使用Supabase作为后端且配置不当,造成了严重后果。平台方辩称已提示用户自行处理安全问题,但这引发了业界对于AI生成代码安全性与责任归属的深刻担忧。
“Vibe coding”翻车?AI编程平台Lovable托管应用漏洞致1.8万用户数据泄露
相关推荐
我用 AI 做完一个产品后,留下了这套交付闭环
DeepSeek Harness vs LangGraph: 数字分身 Runtime 怎么选
Cursor 的第一处改动:从规则到验证
Karpathy 讲透 Software 3.0:当英文成为编程语言,AI 工程师真正该设计什么
杀死代码评审:AI 写代码、AI 审代码之后,人剩下的是对齐
我把 Codex 上的几十个 Skill 迁移到了 DeepSeek Harness,全程可用
AI Agent 做 TDD 有没有用: 实测排名与 3 倍 token 成本
Codex 背后的 Harness:OpenAI 把 Coding Agent 的控制层讲透了