安全公司:部分使用Vibe Coding开发的网络App安全堪忧 每日头条
来源: IT之家 ┆ 时间: 2026-05-11 20:30:25
(资料图)
IT之家 5 月 11 日消息,安全公司 RedAccess 发布报告,透露业界大量通过“Vibe Coding(氛围编程)”打造的 Web 应用存在严重安全隐患,部分系统甚至完全没有身份验证机制,导致企业敏感数据直接暴露在公网。
IT之家注:Vibe Coding(氛围编程)通常是指开发者直接利用 AI 编程工具,以低代码甚至零代码方式快速打造应用,此类开发模式近年迅速流行,但也开始暴露出明显的安全问题。
RedAccess 表示,安全人员对公开网络中暴露的 Web 应用进行扫描,一共发现了 38 万个疑似采用 Vibe Coding 打造的应用,其中至少有 5000 款应用毫无安全措施,没有设置任何身份验证、访问控制、权限隔离机制,只要外部人员获取正确 URL,即可直接访问这些应用及其后台数据。
更严重的是,这 5000 款应用中约 40% 已在生产环境中实际使用,其中包含医疗记录、金融数据、企业内部演示文档、客服聊天记录以及个人隐私信息等。部分应用甚至允许搜索引擎索引,意味着普通用户也可能通过搜索直接找到相关页面。
RedAccess 强调,此类权限问题本质上是 AI 编程工具快速普及带来的负面效应,并非传统意义上的“漏洞”,可以看作是开发者自身经验不足,缺乏安全意识。随着 Vibe Coding 应用数量持续增长,预计类似的安全问题未来可能会更加普遍。
图片推荐
频道最新
- 2026归心谷创新创业大赛火热开启,诚邀您的加入
- 云南省举行2026年度中国青年五四奖章暨新时代青年先锋奖主题宣讲活动
- 康养塑形,门店必争!蝶姿兰“轻姿产”全球发布会圆满收官
- 三八妇乐开展直销企业党建工作联席会议第四小组交流活动
- 中国郎·声名大造SUPER LIVE巡回演唱会绵阳站5月24日启幕 以音乐致敬热爱
- 尚海整装和关镇铨哪个更具优势?2026上海装修公司深度测评PK
- 康姿百德豪华款磁性床垫的“个性化支撑”比私人理疗师还懂你
- 以酒为媒,共鉴川超 小郎酒 21 城全集合臻藏版礼盒荣耀发布
- 尚海整装与沪佳整装对比怎么样?从全方位服务与透明施工看选择差异
- 以客户需求为导向!跨越物流网络货运平台解锁B端物流新模式

