Добавить новость

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Thousands of AI ‘Vibe Coding’ Apps May Expose Sensitive Medical, Business Data

eWeek 

The promise of building apps with a few text prompts is turning into a growing cybersecurity headache: Researchers warn that the same AI tools that help people create software in minutes are also exposing sensitive company and personal information to the public internet.

A new investigation by Israeli cybersecurity firm Red Access found thousands of AI-generated web apps leaking data ranging from medical records to internal business documents. The findings add to mounting concerns about vibe coding, a fast-growing trend in which users rely heavily on AI tools to generate and deploy software with little or no traditional coding experience.

A new investigation by Israeli cybersecurity firm Red Access found roughly 380,000 publicly accessible assets created with AI-powered coding tools such as Lovable, Replit, Netlify, and Base44. According to the researchers, about 5,000 of those apps exposed potentially sensitive information.

The findings, reported by Axios, suggest many users are publishing internal tools online without realizing they are publicly accessible. Dor Zvi, CEO of Red Access, said the company uncovered the apps while researching “shadow AI,” where employees use AI tools without formal approval from their organizations.

“The concept of people just creating something that simply, and using it in production … on behalf of their company without getting any permission — there is no limit,” Zvi told Axios.

He also warned that many non-technical users may not even think about security settings before launching apps online. “I don’t think it’s feasible to educate the whole world around security,” Zvi said in comments published by Axios. “My mother is [vibe coding] with Lovable, and no offense, but I don’t think she will think about role-based access.”

Medical, financial, and corporate data reportedly exposed

The exposed information reportedly included medical records, financial documents, chatbot conversations, schedules, and internal business materials.

Axios said it independently verified several exposed applications, including a shipping company app displaying vessel schedules, a healthcare platform detailing clinical trials in the UK, and customer support conversations from a cabinet supplier.

WIRED reported that some exposed apps appeared to contain hospital work assignments, sales records, marketing strategy presentations, financial information, and chatbot logs with customer names and contact details.

Researchers also claimed they found apps leaking patient conversations, school lesson recordings, and internal staff schedules. According to WIRED, around 40% of the exposed apps appeared to contain sensitive data.

“The end result is that organizations are actually leaking private data through vibe-coding applications,” Zvi told WIRED. “This is one of the biggest events ever where people are exposing corporate or other sensitive information to anyone in the world.”

Platforms push back on claims

The companies behind the AI coding tools disputed parts of the researchers’ findings, arguing that the visibility of public apps online does not automatically mean there was a security breach. Replit CEO Amjad Masad said users can decide whether apps are public or private.

“Replit allows users to choose whether apps are public or private,” Masad wrote in a statement cited by WIRED. “Public apps being accessible on the internet is expected behavior. Privacy settings can be changed at any time with a single click.”

A spokesperson for Lovable said the company was investigating the claims and emphasized that developers are responsible for how their apps are configured.

“Lovable takes reports of exposed data and phishing sites seriously, and we’re actively working to obtain what we need to investigate,” the company said in a statement published by WIRED. Base44 also defended its platform, saying users are given tools to configure security settings themselves.

The scale of this issue is expected to grow. Industry forecasts suggest that 60% of all new code will be AI-generated by the end of this year. While these tools democratize creation, they also bypass the traditional security checks used by professional engineering teams.

Related reading: As AI coding tools reshape how software gets built, OpenAI is also expanding Codex into a broader developer “super app” aimed at streamlining more of the app-building process.

The post Thousands of AI ‘Vibe Coding’ Apps May Expose Sensitive Medical, Business Data appeared first on eWEEK.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа



Rss.plus


Новости России







Rss.plus
Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в России и мире



Новости Крыма на Sevpoisk.ru




Частные объявления в Вашем городе, в Вашем регионе и в России