Среда, 4 июня в 13:16 UTC+3
Загрузка...

Самый перспективный кодинговый стартап рискует стать лёгкой мишенью для хакеров.


46Опубликовано 30.05.2025 в 21:33Категория: БезопасностьИсточник
Изображение статьи

Шведский стартап Lovable, позволяющий пользователям создавать веб-сайты и приложения с помощью запросов на естественном языке, в течение нескольких месяцев игнорировал критическую уязвимость в системе безопасности после получения уведомления о ней, как показал новый отчет. Исследование, проведенное сотрудниками Replit, выявило, что 170 из 1645 приложений, созданных с помощью Lovable, раскрывали конфиденциальную информацию о пользователях, включая имена, адреса электронной почты, финансовые данные и API-ключи, что могло позволить злоумышленникам начислить платежи на счета клиентов.

Уязвимость, опубликованная на этой неделе в Национальной базе данных уязвимостей (National Vulnerabilities Database), связана с неправильно настроенными базами данных Supabase, к которым подключается код, генерируемый ИИ Lovable, для хранения пользовательских данных. Несмотря на то, что компания была уведомлена о проблеме в марте, Lovable первоначально отклонила обеспокоенность и позже внедрила ограниченное сканирование безопасности, которое проверяет, включены ли элементы управления доступом к базам данных, но не может определить, правильно ли они настроены.

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.