AI-приложения от Lovable, Replit и Base44 раскрывают корпоративные данные в открытом вебе
Исследователи безопасности обнаружили более 5000 AI-приложений, созданных на Lovable, Replit, Base44 и Netlify, которые открывают доступ к конфиденциальным корпоративным и персональным данным без аутентификации и базовой защиты.

Исследователи безопасности обнаружили более 5000 AI-приложений, созданных на Lovable, Replit, Base44 и Netlify, которые открывают доступ к конфиденциальным корпоративным и персональным данным без аутентификации и базовой защиты.
ai llm industry security ai-coding

По данным исследования компании RedAccess, около 40% обнаруженных приложений содержали чувствительную информацию: медицинские записи, финансовые данные, корпоративные презентации и подробные логи переписки с клиентами. Приложения находились простыми поисковыми запросами по доменам, на которых AI-платформы хостят пользовательский код.
Как AI-платформы для разработки превращаются в источник массовой утечки данных
Уязвимость заложена в дефолтной конфигурации хостинга. Lovable, Replit, Base44 и Netlify позволяют пользователям публиковать приложения на собственных доменах платформы, а не настраивать отдельный хостинг. Это упрощает деплой, но создаёт предсказуемые паттерны URL, удобные для автоматического сканирования.
Исследователь RedAccess Дор Цви обнаружил, что у многих приложений вообще нет какой-либо защиты, а другие требуют лишь тривиальной аутентификации — например, входа по любому email. Среди раскрытых данных: расписания персонала больниц с персональными идентификаторами, корпоративные рекламные стратегии, грузовые накладные и полные истории переписок чат-ботов с контактами клиентов.
Для европейских компаний, рассматривающих AI-инструменты для разработки, исследование подчёркивает критическую необходимость due diligence по data governance и дефолтным настройкам безопасности. Команды обязаны проверять, соответствуют ли такие платформы требованиям GDPR, и внедрять собственные меры защиты данных.
Реакция платформ и распределение ответственности
AI-платформы ответили оборонительно. CEO Replit Амжад Масад заявил, что доступность публичных приложений — это «ожидаемое поведение», а настройки приватности меняются «одним кликом». Wix, материнская компания Base44, подчеркнула, что конфигурация безопасности — «ответственность создателя».
Lovable признала, что воспринимает «сообщения о раскрытых данных и фишинговых сайтах серьёзно», добавив, что инструменты безопасной настройки доступны, но опциональны. Netlify не ответила на запросы Wired.
Эти ответы обнажают фундаментальное противоречие в дизайне AI-платформ для разработки: упрощать создание приложений для нетехнических пользователей и одновременно удерживать стандарты защиты чувствительных данных. Компании явно ставят простоту использования выше безопасных конфигураций по умолчанию.
Что это значит для европейских команд разработки
Для технических команд, оценивающих AI-инструменты разработки, исследование задаёт несколько операционных ориентиров. Во-первых, перед внедрением таких инструментов организации должны выстроить чёткие governance-рамки — особенно в регулируемых отраслях вроде здравоохранения и финансов, где утечка данных несёт серьёзные комплаенс-риски.
Во-вторых, корпоративные покупатели должны оценивать платформы по их дефолтной модели безопасности, а не по опциональным фичам защиты. Инструменты, требующие явной настройки безопасности, создают повышенные риски, когда их используют нетехнические пользователи или применяют для быстрого прототипирования.
В-третьих, метод обнаружения, использованный RedAccess — простые поисковые запросы — означает, что уязвимые приложения можно систематически находить и эксплуатировать в масштабе. Это отличается от классических уязвимостей в безопасности приложений, которые обычно требуют целенаправленного анализа.
Более широкие архитектурные проблемы безопасности
Массовое раскрытие AI-приложений напоминает прошлые инциденты в облачной безопасности — в первую очередь массовую неправильную настройку S3-бакетов Amazon, через которую утекли корпоративные данные Verizon и World Wrestling Entertainment. Оба случая демонстрируют, как удобные для пользователя инструменты создают системные риски, когда дефолтные конфигурации ставят доступность выше защиты.
RedAccess оценивает, что за пределами доменов платформ существуют тысячи дополнительных уязвимых приложений — то есть масштаб проблемы значительно выходит за 5000 приложений, выявленных в первичном исследовании. Методология RedAccess — поиск по доменам — захватывает только приложения с дефолтным хостингом.
Для европейских организаций, подпадающих под GDPR и другие регламенты защиты данных, эти выводы подчёркивают необходимость проведения security-аудита перед внедрением AI-инструментов разработки в задачах, где обрабатываются персональные или корпоративные данные. Лёгкость создания веб-приложений с помощью AI не отменяет потребность в продуманной архитектуре безопасности и data governance.
Анализ Wired опирается на исследование RedAccess; независимо подтвердить подлинность всех раскрытых данных не удалось.
Похожие материалы
Новости AI-роутинга и провайдеров →
Claude Code 2.1.281: Bedrock-апстримы получили кросс-аккаунтный IAM и принудительный Guardrail
2.1.281 добавляет assume_role и guardrail в Bedrock-апстримы Claude apps gateway. assume_role обменивает IAM-учётные данные на per-developer STS-токены. guardrail применяет Bedrock guardrail к каждому запросу. Оба смещают границу доверия в мультиаккаунтных AWS-деплоях.

Claude Opus 5.5: четыре ломающих изменения API и их влияние на маршрутизацию
Claude Opus 5.5: четыре ломающих изменения — thinking нельзя отключить, tool_choice типы any/tool возвращают 400, thinking-блоки не читаются не-Fable/Mythos моделями, computer_20251124 удалён. Конкретные исправления и влияние на резервную маршрутизацию.

Claude Code 2.1.275 сломал все прокси-шлюзы. 2.1.276 исправил это в тот же день.
Тег advisor_20260301 в 2.1.275 сломал все прокси-шлюзы: 400 на каждый запрос. 2.1.276 вышел hotfix'ом в тот же день. Разбор механики сбоя, затронутых конфигураций и трёх дополнительных изменений для операторов.