क्षणात app तयार करण्याचे आकर्षण मूलभूत security शी धडकत आहे
AI-assisted app builders मुळे जवळपास कोणालाही काही मिनिटांत web application तयार करून deploy करणे शक्य झाले आहे. हीच गती त्यांच्या आकर्षणाचा भाग आहे. पण तीच, वाढत्या प्रमाणात, समस्येचाही भाग बनत आहे.
Wired च्या अहवालानुसार, cybersecurity firm RedAccess च्या संशोधनावर आधारित, Lovable, Replit, Base44, आणि Netlify सारख्या tools वापरून तयार केलेल्या हजारो public-facing apps मध्ये फारच कमी किंवा अर्थपूर्ण security नव्हती. 5,000 पेक्षा अधिक प्रकरणांमध्ये, applications URL माहित असलेल्या किंवा अंदाज लावू शकणाऱ्या कोणालाही उपलब्ध होत्या. RedAccess चे cofounder Dor Zvi यांच्या मते, तपासलेल्या apps पैकी सुमारे 40% ने sensitive information उघड केली.
अहवालात वर्णन केलेले exposed material किरकोळ नव्हते. Zvi म्हणाले की यामध्ये medical information, financial data, corporate presentations, strategy documents, आणि customer chatbot logs यांचा समावेश होता. Wired ने हेही म्हटले की screenshots मध्ये दाखवलेली काही exposed applications अजूनही online आणि accessible होती.
हे फक्त bugs बद्दल नाही
या अहवालातील सर्वात महत्त्वाचा मुद्दा म्हणजे या अपयशांपैकी अनेक सूक्ष्म coding flaws नव्हते. ती missing किंवा जवळजवळ नसलेल्या access control ची प्रकरणे होती. काही apps ने कोणत्याही browser असलेल्या व्यक्तीला data पोहोचू दिल्याचे कथितपणे दिसले. इतरांनी, अहवालानुसार, visitor ला कोणताही email address वापरून sign in करण्याची परवानगी देणे अशा कमजोर अडथळ्यांवर अवलंबून राहिले.
हा फरक महत्त्वाचा आहे, कारण त्यामुळे threat model बदलतो. Security teams software मधील exploitable defects शोधण्यास सरावलेले आहेत. RedAccess जे वर्णन करत आहे, ते त्याहून मूलभूत आहे: कोणाला आत यायचे याबद्दल कोणतीही अर्थपूर्ण संकल्पना नसताना applications live केल्या जात आहेत.
त्या अर्थाने, “vibe-coded” apps चा धोका फक्त AI नवीन bugs आणू शकतो एवढाच नाही. तर तेच tooling software publish करण्याची friction इतकी कमी करते की काही creators foundational security decisions पूर्णपणे टाळतात.




