Vibe Coding 資安事件不斷,Lovable 免費帳號竟可存取任意專案

作者 | 發布日期 2026 年 04 月 22 日 10:50 | 分類 AI 人工智慧 , 資訊安全 line share Linkedin share follow us in feedly line share
Loading...
Vibe Coding 資安事件不斷,Lovable 免費帳號竟可存取任意專案

Lovable 近日爆出資安事件,再度突顯 AI「vibe coding」工具越便利,安全風險就越高。資安研究者與外媒報導,這家瑞典 AI 程式開發新創系統曾出現安全漏洞,讓免費帳號可能存取其他人 2025 年 11 月前建立的專案,包括原始碼、AI 對話紀錄與客戶資料。

此漏洞為少量 API 呼叫觸發,不需要高階駭客技巧。研究者稱曾能查看其他使用者的程式碼、聊天紀錄與客戶資料,顯示外洩風險並非僅限測試環境。研究者表示 48 天前已回報漏洞,但被標記為重複案件,未立即修補。

Lovable 起初否認資料外洩,並稱可查看公開專案是刻意設計,目的是方便使用者探索他人作品。不過外界質疑升高後,Lovable 說明之前確實允許第三方檢視「public」專案;也承認 2 月整合後終端權限時,不慎重新開啟公開專案聊天內容存取權,收到回報後立即恢復成私人。Lovable 表示 2025 年 12 月起,所有方案都預設關閉公開。

資安專家認為,事件重點不只是語意爭議,而是產品缺乏安全設計。Hacker Minded 創辦人 Tom Van de Wiele 表示,讓使用者自己判斷哪些內容可公開哪些不是,最後通常都會出問題;ESET 全球資安顧問 Jake Moore 也指出,與其爭論這算不算傳統意義駭客行為,不如正視資料確實洩露的事實。Anthropic 與 Vercel 近期也接連出現資安事件,AI 開發工具安全風險再度成為焦點。

(首圖來源:Lovable

想請我們喝幾杯咖啡?

icon-tag

每杯咖啡 65 元

icon-coffee x 1
icon-coffee x 3
icon-coffee x 5
icon-coffee x

您的咖啡贊助將是讓我們持續走下去的動力

總金額共新臺幣 0
《關於請喝咖啡的 Q & A》