క్షణాల్లో app సృష్టించే ఆకర్షణ ప్రాథమిక securityతో ఢీకొంటోంది

AI-assisted app builders దాదాపు ఎవరైనా కొన్ని నిమిషాల్లో web application‌ను రూపొందించి deploy చేయగలిగేలా చేశాయి. ఆ వేగమే వాటి ఆకర్షణలో భాగం. అదే వేగం, పెరుగుతున్న కొద్దీ, సమస్యలో భాగమూ అవుతోంది.

Wired నివేదిక ప్రకారం, cybersecurity firm RedAccess చేసిన పరిశోధన ఆధారంగా, Lovable, Replit, Base44, మరియు Netlify వంటి tools‌తో రూపొందించిన వేలాది public-facing apps‌లో meaningful security చాలా తక్కువగా లేదా అసలు లేకుండా ఉన్నది. 5,000కి పైగా సందర్భాల్లో, URL తెలిసిన లేదా ఊహించిన ఎవరైనా applications‌ను యాక్సెస్ చేయగలిగారని తెలిపారు. RedAccess cofounder Dor Zvi ప్రకారం, పరిశీలించిన apps‌లో సుమారు 40% sensitive information‌ను బయటపెట్టాయి.

నివేదికలో చెప్పిన exposed material సాధారణమైనది కాదు. medical information, financial data, corporate presentations, strategy documents, మరియు customer chatbot logs ఇందులో ఉన్నాయని Zvi చెప్పారు. screenshots‌లో చూపిన కొన్ని exposed applications ఇప్పటికీ online‌లో మరియు accessible‌గా ఉన్నాయని Wired కూడా నిర్ధారించింది.

ఇది bugs గురించే కాదు

ఈ నివేదికలో అత్యంత ముఖ్యమైన విషయం ఏమిటంటే, ఈ failures‌లో చాలా subtle coding flaws కాదు. అవి missing లేదా దాదాపు లేనట్లే ఉన్న access control కేసులు. కొన్ని apps‌లో, browser ఉన్న ఎవరైనా data‌ను చేరుకునే అవకాశం ఇచ్చారని ఆరోపిస్తున్నారు. మరికొన్ని applications‌లో visitor ఏ email address‌తోనైనా sign in చేయగలిగేలా బలహీనమైన అడ్డంకులపై ఆధారపడ్డాయని నివేదిక చెబుతోంది.

ఈ తేడా కీలకం, ఎందుకంటే ఇది threat model‌ను మార్చేస్తుంది. Security teams software‌లో exploitable defects‌ను వెతకడానికి అలవాటు పడ్డారు. RedAccess వివరిస్తున్నది ఇంకా ప్రాథమికమైన విషయం: applications‌ను ఎవరు లోపలికి రావాలి అన్నదానికి అర్థవంతమైన భావన లేకుండానే live చేస్తున్నాయి.

ఆ అర్థంలో, “vibe-coded” apps వల్ల ఏర్పడే ప్రమాదం AI కొత్త bugs‌ను తెస్తుందనేదే కాదు. అదే tooling software‌ను publish చేసే friction‌ను అంతగా తగ్గిస్తుంది కాబట్టి, కొంతమంది creators foundational security decisions‌ను పూర్తిగా దాటవేస్తారు.