Сегодня 09 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Созданные с помощью ИИ сайты кишат уязвимостями — разработчики ИИ-сервисов валят всё на клиентов

Платформы Lovable, Base44, Replit и Netlify предлагают всем желающим за считанные секунды создавать при помощи искусственного интеллекта сайты и публиковать их — на тысячах таких ресурсов в общий доступ попадают конфиденциальные данные, пишет Wired со ссылкой на специализирующуюся в области кибербезопасности компанию RedAccess.

 Источник изображения: Mohammad Rahmani / unsplash.com

Источник изображения: Mohammad Rahmani / unsplash.com

Эксперты изучили несколько тысяч сгенерированных ИИ сайтов и обнаружили, что более 5000 из них не имеют какой-либо защиты и даже лишены механизмов аутентификации. При наличии одного лишь адреса сайта во многих случаях оказалось возможным получить доступ к программной части и файлам данных; некоторые открывали эти данные после авторизации с помощью любого адреса электронной почты. Около 40 % ресурсов раскрывали конфиденциальную информацию.

Найти такие сайты оказалось несложно: Lovable, Replit, Base44 и Netlify размещают их на собственных поддоменах, а не только по адресам клиентов — достаточно было произвести поиск в Google и Bing с указанием этих поддоменов и других нехитрых запросов. Исследователи обнаружили рабочие планы медицинских учреждений с личной информацией врачей, подробную информацию о закупке рекламы, записи о продажах и грузоперевозках, переписки продавцов с клиентами, содержащие полные имена и контактную информацию последних и многое другое. В ряде случаев исследователи без особого труда получили привилегии администраторов на этих сайтах.

На платформе Lovable было обнаружено множество фишинговых ресурсов, выполненных в стиле официальных сайтов Bank of America, Costco, FedEx, Trader Joe’s и McDonald’s. В Netlify комментариев по поводу инцидента не дали; в Replit и Base44 заявили, что пользователи сами выбрали публикацию данных в общем доступе — его можно закрыть в настройках учётных записей клиентов. В Lovable сообщили, что проводят расследование по поводу обнаруженных на платформе поддельных фишинговых ресурсов.

Эксперты RedAccess связались с некоторыми клиентами этих платформ и сообщили им о выявленных уязвимостях. Некоторые из них поблагодарили специалистов в области кибербезопасности, после чего либо обеспечили защиту данных, либо удалили эти ресурсы. Выяснить, сколько аналогичных уязвимых сайтов размещаются на собственных доменах компаний, не удалось. Ситуация будет только усугубляться, считают эксперты: ИИ позволяет создавать не только сайты, но и генерирует код любых других приложений — и эти приложения зачастую оказываются не менее уязвимыми.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Instagram разрешил всем пользователям менять местами публикации в профиле 9 мин.
Apple доверит Google конфиденциальные данные пользователей из Apple Intelligence 11 мин.
Apple Intelligence сможет самостоятельно исправлять скомпрометированные пароли 48 мин.
В России количество атак киберпреступников-вымогателей снизилось, но это лишь передышка 53 мин.
Стартап Perplexity заявил, что не торопится с IPO и проведёт его не ранее 2028 года 2 ч.
Хоронить пока рано: амбициозный экшен Marvel’s Blade от авторов Deathloop и Dishonored «не мёртв» 2 ч.
Apple представила расширенные средства родительского контроля на iPhone 2 ч.
«Приключение только начинается!»: олдскульный боевик Mina the Hollower от создателей Shovel Knight достиг новой вершины продаж 3 ч.
Apple анонсировала macOS 27 Golden Gate с Siri AI и средствами настройки Liquid Glass 3 ч.
Apple представила функцию разделения общего счёта за ужин по фотографии чека 7 ч.
Подорожание смартфонов и ноутбуков в России могут отложить: запуск технологического сбора перенесут на декабрь 4 мин.
Тим Кук произнёс прощальную речь на своей последней презентации в роли главы Apple 8 мин.
Apple Watch Series 9 всё же получат обновление до watchOS 27 — Apple признала ошибку 12 мин.
Как в «Безумном Максе»: Meta строит в США «палаточные» ЦОД для ИИ-серверов на миллиарды долларов 16 мин.
Власти США хотят перекрыть китайским компаниям одну из лазеек для получения передовых чипов 42 мин.
В России стартовали продажи смартфона Realme C100i — ударопрочный корпус и батарея на 7000 мА·ч за 13 999 рублей 60 мин.
InnoGrit представила контроллер для SSD с интерфейсом PCIe 6.0 вместимостью до 256 Тбайт 2 ч.
В России стартовали продажи белорусских планшетов Horizont H-Tab 2 ч.
OpenAI подала заявку на IPO, но пока не раскрывает его сроки и параметры 3 ч.
OpenAI запустила проект Economic Research Exchange для изучения влияния ИИ на экономику 7 ч.