即时应用创建的吸引力正在与基础安全发生冲突

AI 辅助应用构建器让几乎任何人在几分钟内就能生成并部署一个网页应用。这种速度正是它们的吸引力所在。但这也越来越成为问题的一部分。

据 Wired 基于网络安全公司 RedAccess 研究的报道,使用包括 Lovable、Replit、Base44 和 Netlify 在内的工具创建的数千个面向公众的应用,被发现几乎没有任何有意义的安全措施。在超过 5,000 个案例中,只要知道或猜到 URL,应用就可以被任何人访问。RedAccess 联合创始人 Dor Zvi 表示,约 40% 的受检应用暴露了敏感信息。

报道中提到的暴露内容并不轻微。Zvi 说,数据包括医疗信息、财务数据、公司演示、战略文件和客户聊天机器人日志。Wired 还表示,它核实了截图中展示的几款已暴露应用仍然在线且可访问。

这不只是漏洞问题

这份报道最重要的观点是,这些失败中的许多并不是微妙的代码缺陷。它们属于缺失或几乎不存在的访问控制。有些应用据称允许任何使用浏览器的人访问数据。另一些则依赖脆弱的门槛,例如允许访客使用任何电子邮件地址登录。

这种区分很重要,因为它改变了威胁模型。安全团队习惯于寻找可被利用的软件缺陷。而 RedAccess 描述的情况更基础:应用在上线时,根本没有真正明确谁应该被允许进入。

从这个意义上说,“vibe-coded” 应用带来的风险不仅仅是 AI 可能引入新漏洞。更在于同类工具大幅降低了发布软件的阻力,以至于一些创建者完全跳过了基础安全决策。

这些应用是如何被发现的

RedAccess 说,搜索过程出乎意料地简单。报道中提到的平台允许用户把应用托管在公司自有域名上,而不是用户自己控制的域名上。随后,研究人员使用针对这些域名的 Google 和 Bing 简单搜索,并结合其他搜索词,识别出大量 AI 构建的应用。

这一点应该让平台提供商和在内部使用这些工具的组织都感到担忧。它表明这些暴露的应用并不是藏在网页的偏僻角落,而是可以通过普通搜索方法被发现。一旦能够被发现,任何缺失或薄弱的身份验证层都会直接变成数据暴露路径。

为什么这可能是一个更大的组织问题

Zvi 以相当强烈的措辞描述了这种泄露模式,称组织正通过 vibe-coding 应用暴露私人数据,并称这是有史以来涉及敏感信息向全世界任何人开放的最大事件之一。即便考虑到安全披露中常见的夸张说法,底层模式仍然很重要。

AI 开发工具在公司内部的扩散,意味着软件创建不再只属于传统工程团队。产品经理、分析师、营销人员和运营人员如今都可以通过一个提示和一个部署按钮搭建内部工具或面向客户的原型。这改变了谁在写软件,但并没有改变软件能够暴露什么。

如果员工把一个 AI 构建的应用连接到内部数据,并使用默认设置发布,结果可能就是一次彻底的数据泄露,而不需要任何恶意攻击者突破外围防线。这个应用本身就成了漏洞入口。

问题背后的文化转变

这里面既有技术层面,也有文化层面。AI 编程平台主打的是即时性。它们承诺,软件可以像制作演示文稿或文档那样被生产出来:快速、迭代,并且不需要太多专业训练。这种承诺很强大,尤其是在那些希望更快试验的组织内部。

但软件不只是创意产物,它也是一个访问面。越容易创建应用,也就越容易大规模创建不安全的应用。从这个意义上说,Wired 的报道与其说是孤立的供应商问题,不如说是一种关于新型影子 IT 的早期警示。

当托管、部署和可发现性都被整合进同一个工作流时,问题会被放大。如果用户可以在几分钟内生成应用、连接数据,并将其发布到主流平台域名上,那么治理就必须前移。部署后的安全审查可能已经太晚。

接下来应该发生什么

报道并没有给出所有被点名平台的正式回应,因此最稳妥的结论应当超越任何单个公司。AI 应用构建生态需要在身份验证和数据暴露方面设置更强的默认值。用户需要更清晰的警告,了解哪些内容会变成公开。组织也需要把基于提示的应用构建器当作真正的软件开发环境,而不是无害的生产力工具。

更大的教训很明确。当应用创建变得即时,安全就不能再是可选项或默认假设。AI 软件工具的真正突破,不会只由它能多快发布代码来衡量,而会由它能否阻止缺乏经验的构建者把自己的数据一并发布出去来衡量。

本文基于 Wired 的报道。阅读原文

Originally published on wired.com