క్షణాల్లో app సృష్టించే ఆకర్షణ ప్రాథమిక securityతో ఢీకొంటోంది
AI-assisted app builders దాదాపు ఎవరైనా కొన్ని నిమిషాల్లో web applicationను రూపొందించి deploy చేయగలిగేలా చేశాయి. ఆ వేగమే వాటి ఆకర్షణలో భాగం. అదే వేగం, పెరుగుతున్న కొద్దీ, సమస్యలో భాగమూ అవుతోంది.
Wired నివేదిక ప్రకారం, cybersecurity firm RedAccess చేసిన పరిశోధన ఆధారంగా, Lovable, Replit, Base44, మరియు Netlify వంటి toolsతో రూపొందించిన వేలాది public-facing appsలో meaningful security చాలా తక్కువగా లేదా అసలు లేకుండా ఉన్నది. 5,000కి పైగా సందర్భాల్లో, URL తెలిసిన లేదా ఊహించిన ఎవరైనా applicationsను యాక్సెస్ చేయగలిగారని తెలిపారు. RedAccess cofounder Dor Zvi ప్రకారం, పరిశీలించిన appsలో సుమారు 40% sensitive informationను బయటపెట్టాయి.
నివేదికలో చెప్పిన exposed material సాధారణమైనది కాదు. medical information, financial data, corporate presentations, strategy documents, మరియు customer chatbot logs ఇందులో ఉన్నాయని Zvi చెప్పారు. screenshotsలో చూపిన కొన్ని exposed applications ఇప్పటికీ onlineలో మరియు accessibleగా ఉన్నాయని Wired కూడా నిర్ధారించింది.
ఇది bugs గురించే కాదు
ఈ నివేదికలో అత్యంత ముఖ్యమైన విషయం ఏమిటంటే, ఈ failuresలో చాలా subtle coding flaws కాదు. అవి missing లేదా దాదాపు లేనట్లే ఉన్న access control కేసులు. కొన్ని appsలో, browser ఉన్న ఎవరైనా dataను చేరుకునే అవకాశం ఇచ్చారని ఆరోపిస్తున్నారు. మరికొన్ని applicationsలో visitor ఏ email addressతోనైనా sign in చేయగలిగేలా బలహీనమైన అడ్డంకులపై ఆధారపడ్డాయని నివేదిక చెబుతోంది.
ఈ తేడా కీలకం, ఎందుకంటే ఇది threat modelను మార్చేస్తుంది. Security teams softwareలో exploitable defectsను వెతకడానికి అలవాటు పడ్డారు. RedAccess వివరిస్తున్నది ఇంకా ప్రాథమికమైన విషయం: applicationsను ఎవరు లోపలికి రావాలి అన్నదానికి అర్థవంతమైన భావన లేకుండానే live చేస్తున్నాయి.
ఆ అర్థంలో, “vibe-coded” apps వల్ల ఏర్పడే ప్రమాదం AI కొత్త bugsను తెస్తుందనేదే కాదు. అదే tooling softwareను publish చేసే frictionను అంతగా తగ్గిస్తుంది కాబట్టి, కొంతమంది creators foundational security decisionsను పూర్తిగా దాటవేస్తారు.




