Admin
Администратор
Платформа Lovable, специализирующаяся на «вайб-кодинге», столкнулась с серьёзной проблемой после сообщений о возможной утечке данных клиентов.
Специалист weezerOSINT обнаружил, что любой пользователь мог получить доступ к чужим проектам через несколько запросов к API.
Стартап Lovable оказался в центре скандала из-за утечки данных пользователей. Проблема возникла из-за уязвимости класса Broken Object Level Authorization, которая позволяла получать доступ к чужим проектам, включая исходный код, учётные данные и историю общения с ИИ. Специалист weezerOSINT сообщил, что отправил отчёт о проблеме через платформу HackerOne, но заявка была помечена как дубликат. Компания сначала отрицала утечку, затем частично признала ошибки и переложила часть ответственности на партнёра по программе вознаграждений. После повторного рассмотрения проблему устранили, доступ к чатам публичных проектов снова закрыли. Lovable используется крупными компаниями, включая Uber и Zendesk.