Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0222EUR3.4694RUB0.0359PLN0.7970CNY0.4519Конвертер →
IT и стартапы

Тысячи приложений, написанных ИИ, сливают корпоративные данные в открытый доступ

Исследователи нашли более 5 000 vibe-coded приложений без какой-либо защиты — среди утечек медкарты, финансовые отчёты и стратегии выхода на рынок.

Казакевич Алексей
6 мин
Обновлено 13 мая
Тысячи приложений, написанных ИИ, сливают корпоративные данные в открытый доступ
Содержание · 3
  1. 01Что именно попало в открытый доступ
  2. 02Компании отрицают системную проблему, но не отрицают факты
  3. 03Что это означает для белорусского бизнеса и IT-рынка

Исследователи из компании RedAccess проанализировали тысячи веб-приложений, созданных с помощью популярных ИИ-инструментов для разработки — Lovable, Replit, Base44 и Netlify — и выявили более 5 000 из них, которые не имеют практически никакой защиты. Около 2 000 приложений при детальной проверке оказались открыто доступны любому пользователю сети и содержали реальные чувствительные данные. По словам сооснователя RedAccess Дора Зви, масштаб проблемы сопоставим с волной утечек из неправильно настроенных корзин Amazon S3, которая накрыла корпоративный мир несколько лет назад.

Проблема не в классических уязвимостях кода. Инструменты vibe-coding позволяют любому сотруднику — маркетологу, аналитику, менеджеру по продукту — за несколько минут создать и опубликовать веб-приложение, не привлекая разработчиков и не проходя через стандартные процедуры проверки безопасности. Если пользователь не настроил ограничения доступа, приложение оказывается открытым для всего интернета.

Что именно попало в открытый доступ

Среди данных, которые обнаружили исследователи, — рабочие расписания врачей с персональными данными, детальная информация о закупках рекламы, презентации стратегий выхода на рынок, полные логи переписки чат-ботов с клиентами (включая имена и контактные данные), грузовые записи транспортной компании, а также разнообразные финансовые и коммерческие документы.

В ряде случаев Зви установил, что через уязвимые приложения можно было получить административный доступ к связанным системам и даже удалять других администраторов. Отдельно исследователи зафиксировали на домене Lovable десятки фишинговых сайтов, имитирующих Bank of America, Costco, FedEx, Trader Joe's и McDonald's — по всей видимости, созданных с помощью того же ИИ-инструмента.

Найти уязвимые приложения оказалось тривиально просто: поскольку Lovable, Replit, Base44 и Netlify размещают созданные пользователями приложения на собственных доменах, достаточно было сформировать несложные поисковые запросы в Google и Bing с указанием этих доменов. Никаких специализированных инструментов взлома не потребовалось.

Компании отрицают системную проблему, но не отрицают факты

Когда Wired обратился к четырём компаниям за комментарием, Netlify не ответил вовсе. Остальные три оспорили методологию исследования и посетовали на недостаточное количество переданных примеров, однако не стали отрицать сам факт открытого доступа к найденным приложениям.

Гендиректор Replit Амджад Масад написал в X, что платформа позволяет пользователям самостоятельно выбирать режим доступа — публичный или приватный, а публичные приложения по определению доступны в интернете. Представитель Lovable заявил, что компания «серьёзно относится к сообщениям об утечках» и расследует ситуацию, но ответственность за конфигурацию приложения лежит на его создателе. Пресс-служба Base44 (входит в группу Wix) также указала, что инструменты защиты предоставлены пользователям, а отключение настроек безопасности — осознанный выбор каждого.

Позиция компаний технически корректна, но именно в этом и состоит суть проблемы. Независимый исследователь безопасности Джоэл Марголис, ранее обнаруживший утечку 50 000 детских разговоров с ИИ-игрушкой, формулирует её так:

««Кто-то из маркетинговой команды хочет создать сайт. Он не инженер и, скорее всего, почти не разбирается в безопасности. ИИ-инструменты делают то, о чём их просят. И если вы не попросите сделать это безопасно, они не станут делать это по собственной инициативе».»

Зви проводит прямую параллель с историей Amazon S3: тогда компании от Verizon до WWE случайно открыли огромные массивы данных из-за неочевидных настроек облачного хранилища. Индустрия частично возложила ответственность на Amazon за запутанный интерфейс безопасности. Сейчас история повторяется — только вместо DevOps-инженеров, ошибающихся в консоли AWS, приложения публикуют сотрудники без какого-либо технического бэкграунда.

Что это означает для белорусского бизнеса и IT-рынка

Для белорусских компаний, особенно резидентов ПВТ и Hi-Tech Park, ситуация актуальна по нескольким причинам. Во-первых, vibe-coding инструменты активно используются в продуктовых командах и стартапах — как для прототипирования, так и для внутренних инструментов. Во-вторых, многие белорусские аутсорс-компании разрабатывают продукты для западных клиентов, которые сами могут применять такие инструменты и неосознанно раскрывать данные совместных проектов.

Зви подчёркивает, что 5 000 уязвимых приложений — это только те, что размещены на доменах самих ИИ-платформ. Реальное число приложений с аналогичными проблемами, опубликованных на пользовательских доменах, может быть кратно больше. Фактически любой сотрудник компании сегодня способен за несколько кликов создать и запустить приложение с доступом к корпоративным данным — и это никак не отразится в системах мониторинга ИТ-отдела.

Практический вывод для бизнеса прост: политики информационной безопасности необходимо явно распространить на ИИ-инструменты разработки. Сотрудникам нужно объяснить, что «опубликовать приложение» в Lovable или Replit — это не то же самое, что поделиться файлом внутри корпоративного Google Drive. А ИТ-службам стоит периодически проверять, не появились ли корпоративные данные на публичных поддоменах популярных ИИ-платформ — благо сделать это можно теми же поисковыми запросами, которыми пользовались исследователи RedAccess.

Курс AMZN · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин