AI 開發工具 Lovable 爆資安漏洞,免費帳號可存取他人專案原始碼
1 篇報導 · 首次偵測 2026-04-22 · 最後活動 2026-04-22
瑞典 AI 程式開發新創 Lovable 主打以自然語言快速生成軟體,屬於近年興起的「vibe coding」工具。這類平台集中保存原始碼、AI 對話與客戶資料,一旦權限控管失效,不僅危及企業機密,也凸顯開發便利性凌駕安全設計的風險。
最新揭露的漏洞讓 Lovable 免費帳號可存取其他使用者在 2025 年 11 月前建立的任意專案,可能暴露專案原始碼、AI 對話紀錄及客戶資料。Lovable 已完成漏洞修補並公開道歉,但事件仍促使資安專家質疑 AI 開發工具的預設權限與資料隔離機制。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。