Концепция «вайб-кодинга» скомпрометировала 380 000 корпоративных приложений — 5 000 содержали конфиденциальные данные
Источник: VentureBeat · Louis Columbus
Большинство корпоративных программ безопасности создавались для защиты серверов, конечных точек и облачных аккаунтов. Ни одна из них не была рассчитана на то, чтобы обнаружить форму сбора данных клиентов, которую продакт-менеджер набросал с помощью ИИ (vibe coding) на Lovable за выходные, подключил к «живой» базе данных Supabase и развернул по публичному URL-адресу, проиндексированному Google. Теперь за этот пробел приходится платить.
Новое исследование израильской кибербезопасной фирмы RedAccess оценивает масштабы проблемы. Компания обнаружила 380 000 общедоступных ресурсов, включая приложения, базы данных и сопутствующую инфраструктуру, созданных с помощью инструментов вайб-кодинга от Lovable, Base44 и Replit, а также платформы развертывания Netlify. Примерно 5 000 этих ресурсов (около 1,3%) содержали конфиденциальную корпоративную информацию. Генеральный директор Дор Цви (Dor Zvi) заявил, что его команда обнаружила эти утечки в ходе исследования теневого ИИ для клиентов. Axios независимо проверил несколько открытых приложений, а Wired отдельно подтвердила полученные результаты.
Среди подтвержденных утечек: приложение судоходной компании с детальной информацией о том, какие суда ожидаются в каких портах; внутреннее приложение медицинской компании со списком активных клинических испытаний по всей Великобритании; полные, не отредактированные разговоры службы поддержки британского поставщика шкафов, оказавшиеся в открытом доступе в сети; а также внутренняя финансовая информация бразильского банка, доступная любому, кто нашел URL-адрес.
Кроме того, среди раскрытых данных оказались записи разговоров с пациентами в центре долгосрочного ухода за детьми, сводки по взаимоотношениям врачей и пациентов в больницах, записи реагирования на инциденты в охранной компании и стратегии закупки рекламы. В зависимости от юрисдикции и характера данных, утечки в сфере здравоохранения и финансов могут повлечь за собой регуляторные обязательства в соответствии с HIPAA, британским GDPR или бразильским законом LGPD.
RedAccess обнаружила фишинговые сайты на платформе Lovable, маскирующиеся под Bank of America, FedEx, Trader Joe’s и McDonald’s. Представители Lovable заявили, что начали расследование и удаление этих фишинговых сайтов.
Проблема в настройках по умолчанию
Настройки конфиденциальности на некоторых платформах вайб-кодинга делают приложения общедоступными, если пользователи вручную не переключат их в приватный режим. Многие из таких приложений индексируются Google и другими поисковыми системами. На них может случайно наткнуться любой желающий. Цви выразился предельно ясно: «Я не думаю, что обучать весь мир основам безопасности реально. Моя мама занимается [вайб-кодингом] на Lovable, и при всем уважении, я не думаю, что она будет задумываться о ролевом доступе».
Это не единичный случай
В октябре 2025 года компания Escape.tech просканировала 5 600 общедоступных приложений, созданных с помощью вайб-кодинга, и обнаружила более 2 000 критических уязвимостей, свыше 400 утечек секретных данных (включая ключи API и токены доступа), а также 175 случаев раскрытия персональных данных, содержащих медицинские карты и номера банковских счетов. Каждая обнаруженная Escape уязвимость находилась в работающей производственной системе и выявлялась в течение нескольких часов. Методология описана в полном отчете. Отдельно в марте 2026 года компания Escape привлекла инвестиции Раунда А в размере $18 млн под руководством Balderton, назвав брешь в безопасности, создаваемую кодом, сгенерированным ИИ, в качестве ключевого рыночного тезиса.
В отчете Gartner «Predicts 2026» прогнозируется, что к 2028 году подходы создания приложений по текстовому запросу (prompt-to-app), применяемые непрофессиональными разработчиками, увеличат количество программных дефектов на 2 500%. Gartner выделяет новый класс дефектов, когда ИИ генерирует код, синтаксически корректный, но не учитывающий более широкую архитектуру системы и тонкие бизнес-правила. Затраты на исправление этих глубоких контекстных багов истощат бюджеты, ранее выделявшиеся на инновации.
Теневой ИИ выступает в роли мультипликатора
Отчет IBM за 2025 год о стоимости утечки данных показал, что 20% организаций столкнулись с утечками, связанными с теневым ИИ. Эти инциденты добавили $670 000 к средней стоимости утечки, увеличив средний показатель для теневого ИИ до $4,63 млн. Среди организаций, сообщивших об инцидентах, связанных с ИИ, у 97% отсутствовали надлежащие средства контроля доступа. При этом у 63% организаций, подвергшихся взлому, вообще не было политики управления ИИ.
Утечки из-за теневого ИИ непропорционально часто приводили к раскрытию личной информации клиентов (в 65% случаев по сравнению с 53% во всех остальных типах утечек), а в 62% случаев затрагивали данные, распределенные по нескольким средам. Лишь 34% организаций, имеющих политики управления ИИ, проводили регулярные аудиты на предмет несанкционированных инструментов ИИ. Исследование VentureBeat по теневому ИИ оценивает, что число активно используемых теневых приложений может более чем удвоиться к середине 2026 года. По данным Cyberhaven, 73,8% рабочих аккаунтов ChatGPT в корпоративной среде оказались неавторизованными.
С чего начать в первую очередь
Представленная ниже схема аудита дает директорам по информационной безопасности (CISO) отправную точку для приоритизации рисков приложений вайб-кодинга по пяти направлениям.
|
Домен |
Текущее состояние (большинство организаций) |
Целевое состояние |
Первое действие |
|
Обнаружение |
Отсутствие видимости приложений вайб-кодинга |
Автоматизированное сканирование доменов платформ вайб-кодинга |
Запустить сканирование DNS + прозрачности сертификатов для поддоменов Lovable, Replit, Base44 и Netlify, привязанных к корпоративным ресурсам |
|
Аутентификация |
Настройки платформы по умолчанию (публичные по умолчанию) |
Обязательная интеграция SSO/SAML перед развертыванием |
Блокировать неавторизованным приложениям доступ к внутренним источникам данных |
|
Сканирование кода |
Нулевое покрытие для приложений, созданных силами сотрудников |
Обязательный SAST/DAST перед продакшеном |
Расширить существующий конвейер AppSec на развертывания вайб-кодинга |
|
Предотвращение утечки данных |
Отсутствие покрытия DLP для доменов вайб-кодинга |
Политики DLP, охватывающие Lovable, Replit, Base44, Netlify |
Добавить домены платформ вайб-кодинга в существующие правила DLP |
|
Управление (Governance) |
Отсутствие политики использования ИИ или обнаружения теневого ИИ |
Политика управления ИИ с регулярными аудитами несанкционированных инструментов |
Опубликовать политику допустимого использования инструментов кодирования с помощью ИИ с этапом проверки перед развертыванием |
CISO, который рассматривает это как проблему регламентов, напишет служебную записку. CISO, который рассматривает это как архитектурную проблему, развернет сканирование для обнаружения на четырех крупнейших платформах вайб-кодинга, введет обязательную проверку безопасности перед развертыванием, расширит существующий конвейер AppSec на приложения, созданные непрофессиональными разработчиками, и добавит эти домены в правила DLP до следующего заседания совета директоров. Один из этих CISO избежит попадания в заголовки новостей.
Утечки от вайб-кодинга, задокументированные RedAccess, — это не отдельная проблема, отличная от теневого ИИ. Это производственный слой теневого ИИ. Сотрудники создают внутренние инструменты на платформах, которые по умолчанию делают их общедоступными, пропускают аутентификацию и никогда не появляются ни в одном реестре активов. Это означает, что приложения остаются невидимыми для команд безопасности до тех пор, пока не произойдет утечка или пока их первыми не обнаружит журналист. Традиционные инструменты обнаружения активов были разработаны для поиска серверов, контейнеров и облачных экземпляров. У них нет способов обнаружить маркетинговый конфигуратор, который продакт-менеджер собрал на Lovable за выходные, подключил к базе данных Supabase с реальными клиентскими записями и поделился с тремя внешними подрядчиками через публичный URL, проиндексированный Google в течение нескольких часов.
Проблема обнаружения гораздо глубже, чем осознает большинство команд безопасности. Приложения вайб-кодинга развертываются на поддоменах платформ, которые часто меняются и располагаются за слоями CDN, маскирующими исходную инфраструктуру. Организации, использующие зрелые и безопасные веб-шлюзы, CASB или DNS-логирование, могут обнаруживать доступ сотрудников к этим доменам. Но обнаружение доступа — это еще не инвентаризация того, что было развернуть, какие данные это содержит и требуется ли аутентификация. Без явного мониторинга основных платформ вайб-кодинга сами приложения генерируют слабый сигнал в традиционных SIEM-системах или телеметрии конечных точек. Они существуют в разрыве между сетевой видимостью и инвентаризацией приложений, на покрытие которого не был рассчитан ни один стек безопасности.
Реакция платформ говорит сама за себя
Генеральный директор Replit Амджад Масад (Amjad Masad) заявил, что RedAccess дала его компании всего 24 часа до обращения в прессу. Представители Base44 (через Wix) и Lovable заявили, что RedAccess не предоставила URL-адреса или технические детали, необходимые для проверки выводов. Ни одна из платформ не стала отрицать факт существования уязвимых приложений.
Специалисты по исследованию безопасности из Wiz независимо друг от друга обнаружили в июле 2025 года, что Base44 содержала критическую уязвимость обхода аутентификации на уровне всей платформы. Открытые конечные точки API позволяли любому человеку создать верифицированный аккаунт в приватных приложениях, используя лишь общедоступный app_id. Эта ошибка означала, что подойти к запертому зданию и выкрикнуть номер комнаты было достаточно, чтобы двери открылись. Компания Wix устранила уязвимость в течение 24 часов после сообщения от Wiz, но этот инцидент продемонстрировал, насколько хрупким является уровень аутентификации на платформах, где миллионы приложений создаются пользователями, которые предполагают, что вопросы безопасности берет на себя сама платформа.
Эта закономерность прослеживается во всей экосистеме вайб-кодинга. В CVE-2025-48757 задокументированы недостающие или отсутствующие политики безопасности на уровне строк (Row-Level Security) в проектах Supabase, сгенерированных с помощью Lovable. Определенные запросы полностью пропускали проверки доступа, обнажая данные более чем в 170 производственных приложениях. ИИ сгенерировал уровень базы данных, но он не сгенерировал политики безопасности, которые должны были ограничить круг лиц, имеющих право на чтение этих данных. Lovable оспаривает классификацию CVE, заявляя, что индивидуальные клиенты сами несут ответственность за защиту данных своих приложений. Сам этот спор иллюстрирует главное противоречие: платформы, ориентированные на нетехнических создателей, перекладывают ответственность за безопасность на пользователей, которые даже не подозревают о ее существовании.
Что это значит для команд безопасности
Выводы RedAccess завершают общую картину. Профессиональные агенты сталкиваются с кражей учетных данных на одном уровне, в то время как платформы для непрофессионалов — с утечкой данных на другом. Структурный сбой один и тот же: проверка безопасности происходит после развертывания или не происходит вообще. Системы управления идентификацией и доступом (IAM) отслеживают человеческих пользователей и сервисные аккаунты, но они не отслеживают приложение Lovable, которое аналитик по торговым операциям развернул в прошлый вторник, подключил к «живой» базе данных CRM и открыл для трех внешних подрядчиков по общедоступному URL-адресу.
Никто не задается вопросом, ограничивают ли политики базы данных права на чтение или требують ли конечные точки API аутентификации. Когда эти вопросы остаются без внимания на скорости генерации ИИ, утечка масштабируется быстрее, чем любой процесс проверки человеком успевает за ней угнаться. Вопрос для руководителей служб безопасности заключается не в том, находятся ли приложения вайб-кодинга в пределах их периметра. Вопрос в том, сколько их, какие данные они содержат и кому они доступны. Результаты исследования RedAccess показывают, что для большинства организаций ситуация гораздо хуже, чем кто-либо на высшем уровне управления в настоящее время подозревает. Организации, которые начнут сканирование на этой неделе, найдут их. Те, кто будет ждать, прочитают о себе в новостях следующими.



