ARTFEED — Contemporary Art Intelligence

App codificate con IA espongono dati sensibili aziendali e personali online

ai-technology · 2026-05-07

Migliaia di applicazioni web costruite utilizzando piattaforme basate su IA come Lovable, Base44, Replit e Netlify stanno esponendo dati altamente sensibili, sia aziendali che personali, su internet pubblico. Questi strumenti permettono a chiunque di creare un'app web funzionale in pochi secondi tramite prompt in linguaggio naturale, un processo noto come "vibe coding". Tuttavia, la facilità di sviluppo porta spesso a critiche omissioni di sicurezza, come chiavi API hardcoded, credenziali di database e bucket di cloud storage non protetti. I ricercatori hanno identificato oltre 10.000 app di questo tipo con segreti esposti, inclusi token di accesso per servizi importanti come AWS, Google Cloud e Stripe. Le fughe di dati vanno da comunicazioni interne aziendali e informazioni sui clienti fino a codice sorgente proprietario. Il problema è aggravato dalla mancanza di consapevolezza sulla sicurezza tra gli utenti non tecnici che si affidano a questi strumenti di IA. I risultati evidenziano un crescente rischio per la cybersecurity man mano che la codifica assistita dall'IA diventa mainstream, con potenziali conseguenze per la privacy dei dati e la sicurezza aziendale.

Fatti principali

  • Le piattaforme IA Lovable, Base44, Replit e Netlify consentono uno sviluppo rapido di app tramite prompt in linguaggio naturale.
  • Migliaia di app costruite con questi strumenti espongono dati sensibili sul web aperto.
  • Le esposizioni comuni includono chiavi API hardcoded, credenziali di database e cloud storage non protetti.
  • I ricercatori hanno trovato oltre 10.000 app con segreti esposti.
  • I dati trapelati includono token di accesso per AWS, Google Cloud e Stripe.
  • Gli utenti non tecnici spesso mancano di consapevolezza sulla sicurezza quando usano strumenti di codifica IA.
  • Il problema comporta rischi significativi per la privacy dei dati e la sicurezza aziendale.
  • La tendenza evidenzia le sfide per la cybersecurity con la crescita della codifica assistita dall'IA.

Entità

Istituzioni

  • Lovable
  • Base44
  • Replit
  • Netlify
  • AWS
  • Google Cloud
  • Stripe

Fonti