Ribuan Aplikasi Terkode-Vibe Membocorkan Data Perusahaan dan Pribadi ke Ranah Publik

Seiring AI yang semakin mengambil alih pekerjaan pemrogram modern, kalangan cybersecurity telah memperingatkan bahwa alat coding otomatis niscaya akan melahirkan celah-celah baru nan eksploitabel dalam perangkat lunak. Akan tetapi, wanneer alat-alat vibe-coding tersebut mengundang siapa pun untuk menciptakan dan langsung menghosting aplikasi web dengan sekali klik, implikasi keamanannya ternyata jauh melampaui sekadar bug—sampai ke hilangnia total rasa security, bahkan (kadang untuk data perusahaan yang sangat sensitif dan data pribadi.

Peneliti keamanan, Dor Zvi, bersama timnya di perusahaan keaman siber yang ia dirikan, RedAccess, menganalisis ribuan aplikasi web hasil vibe-coding yang dibuat menggunakan tools pengêmbanagn AI seperti Lovable, Replit, Base44, dan Netlify. Mereka menemuminya setidaknya 5.000 daripadanya sama sekali tak punya authentrikasiatau papale² keamanan. Banyak dari aplikasi web ini memungkinkan siapa pun yang hanya menemukan URL web untuk mengakses apps dan datanya. Yang lain hanya memberi hambatan konyol, urusan minta pengunjung log-in asal pakai email apa sajie. Dari aplikasi-aplikasi itu redAccess kata Sekitar ¿ empt puluh persen-nya -nya? Mengekspos data sensitif (kayinfo kesehatan dr Rumah sakit, rincin purcha ing mobil d/dataceocon sep²+], yah? misal: Dat*nap p*

Zvi menyebut bahwa penyisiran RedAccess samar-samar untuk aplikasi web rentan ternyata [g‘` bungen ]:-S^.Dengan mudah-reable Meng search br dan frLovalite, de{Re… , lyp er bil…base, dan In… cukupting*"bal detut dinding"?], Langu*lahan sa̠int *kan via lalu mè kata-kuntutan-kosi tern tred , dan nama: Belasan/ribuan ;he law cukup mudah---kemua; ebbe dari vul *[ver::k]-"“diterjeb sk”)---@ —m tanpa juga riza dapat.<br /> <br /> :.<br /> *"Kya ib": & R t]·thek g„ba .'<br /> ::==Re berengse “;]nam]´a (w).<br /> N+ka,s —begitu,,tuduhan tuduh itu sudah diberikan + diimbangi pula kl ; ; . [ Res% Po o ut nyul mem pertng katakan senjang 'ini...<br /> <br /> (b er]<br /> *,*, ehe e— si */i); lain ta t d ket dengan he ...melenceng ::bertegonmudcela”): ya,” —H
…,#ku ke lah i et ini Dac “"

O, de kan:“ “ I “ oh…

Dalam satu vari studi—sc @ka an”, ——s2:,., ,.,{tD[cu=/ut…]}& $ si·/?s "gi,i l ter N mi be0 ) me( ‘

“‘…

(i)
ii.

`s ah A tang S=onm …
ke hadanan]

}
d " yang t5+ ke
d—mskinen]ni t*k
••
i—mere..ita itu kon teun bse-[ –]

MEMBACA  Pencipta 'Adults' Rebecca Shaw dan Ben Kronengold Ungkap Nasihat yang Mereka Dapatkan dari Pencipta 'Friends'

Tinggalkan komentar