CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

7. svibnja 2026, 14:25

AI alati za „vibe“ programiranje razotkrili tisuće nezaštićenih web-aplikacija

Istraživanje RedAccessa otkrilo je više od 5 000 AI-kodiranih web-aplikacija bez osnovne zaštite; oko 40 % izlaže medicinske, financijske i druge osjetljive podatke, dok platforme odgovornost prebacuju na korisnike.

min. čitanja

XFacebookWhatsApp

Sigurnosni stručnjaci iz tvrtke RedAccess, predvođeni istraživačem Dorom Zvijem, pregledali su nekoliko tisuća web-aplikacija nastalih pomoću popularnih AI alata za tzv. „vibe“ programiranje – Lovable, Replit, Base44 i Netlify – i pronašli više od 5 000 projekata bez ikakve stvarne autentifikacije ili zaštite.

• Oko 40 % analiziranih aplikacija javno je izlagalo osjetljive podatke: medicinske kartone i rasporede liječnika, financijske izvještaje, interne marketinške prezentacije, zapise razgovora chat-botova s punim imenima i kontaktima kupaca, pa čak i teretne liste logističkih tvrtki. • Nekoliko aplikacija omogućavalo je svakome tko pronađe URL da preuzme administratorske ovlasti ili izbriše druge administratore. • Na Lovableovoj domeni otkriveno je i više lažnih stranica koje su se predstavljale kao Bank of America, Costco, FedEx, Trader Joe’s ili McDonald’s.

„Konačni je rezultat da organizacije kroz vibe-kodirane aplikacije stvarno puštaju privatne podatke u javnost”, upozorio je Zvi. Dodao je kako su aplikacije pronašli jednostavnim pretraživanjem Googlea i Binga jer se većina hostira na domenama samih AI platformi.

Reakcije platformi Netlify se na upit nije oglasio. Iz Replita je osnivač Amjad Masad poručio da su „javne aplikacije dostupne na internetu očekivano ponašanje“ te da korisnici mogu promijeniti postavke privatnosti jednim klikom. Lovable je istaknuo da „graditeljima daje alate za sigurnu izradu, ali je konfiguracija na kreatoru“, dok je Base44 (u vlasništvu Wixa) naglasio da njihovi korisnici „svjesno mogu isključiti ugrađene kontrole pristupa“.

RedAccess tvrdi da je nekolicinu vlasnika izravno obavijestio; dio njih zahvalio je na dojavi i zatvorio ranjive stranice. Tvrtka procjenjuje da su uz 5 000 javno hostiranih aplikacija tisuće sličnih skriveno na privatnim domenama.

Šira opasnost Zvi fenomen uspoređuje s nekadašnjom lavinom pogrešno konfiguriranih Amazon S3 spremišta: kombinacija nestručne korisničke postavke i nedostatka zaštitnih mehanizama ponovno dovodi do masovnog curenja podataka. AI alati omogućuju zaposlenicima izvan IT-odjela da u nekoliko klikova puste aplikaciju „u produkciju“, često bez ikakve sigurnosne provjere.

Sigurnosni istraživač Joel Margolis potvrđuje da se slični propusti javljaju svakodnevno: „Alat će napraviti točno što tražite. Ako od njega ne zatražite sigurnost, neće je sam dodati.”

#replit#redaccess#dora-zvi#lovable#netlify
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Trideset godina tehnološke strasti: Zajednica tehničke kulture PGŽ slavi jubilej
Zajednica tehničke kulture Primorsko-goranske županije proslavila je 30. rođendan uz naglasak na brzi tehnološki razvoj, rad s djecom i programe cjeloživotnog učenja.

min čitanja

Više

Tehnologija

Pametni ormarići s loptama stigli u Rijeku
Studentski startup Unlokie instalirao je pametne ormariće za posudbu lopti u Rijeci: skeniranje QR koda, 30 sekundi i lopta je vaša za 65 centi.

min čitanja

Više

Tehnologija

Belgija podiže prvi svjetski energetski otok u Sjevernom moru
Otok princeze Elizabete objedinit će 2,1 GW vjetroenergije, stajati više od milijardu eura i ujedno služiti kao morsko utočište za ptičji i podvodni svijet.

min čitanja

Više

Tehnologija

Mexički znanstvenici iz otrova škorpiona i habanera stvaraju nova oružja protiv superbakterija
UNAM-ovi timovi sintetizirali su antibiotike iz otrova škorpiona Diplocentrus melici i habanero papričice, učinkovite protiv tuberkuloze, zlatnog stafilokoka i Pseudomonas aeruginosa te već osigurali patente u Meksiku.

min čitanja

Više

Tehnologija

Kina planira kontejneraš na torij: deset godina plovidbe bez kapi goriva
Peking najavljuje kontejneraš na rastaljenu sol koji bi bez nadopune goriva plovio deset godina te mogao dramatično smanjiti emisije, ali ga čekaju golemi regulatorni i ekonomski izazovi.

min čitanja

Više

Tehnologija

I pod dubokom anestezijom mozak „sluša” i predviđa riječi
Novo istraživanje pokazuje da ljudski mozak pod anestezijom i dalje obrađuje govor, raspoznaje neuobičajene zvukove i čak predviđa sljedeće riječi.

min čitanja

Više

Tehnologija

PEF tehnologija nudi skok u randmanu maslinova ulja bez gubitka kvalitete
Švedska PEF tehnologija obećava do 15 % veći randman i bogatiji aromatski profil maslinova ulja, a hrvatski uljari sve je češće razmatraju kao investiciju u konkurentnost.

min čitanja

Više

Tehnologija

Kibernetički napad oborio Canvas i poremetio nastavu tisućama škola
Masovni pad platforme Canvas zbog napada grupe "ShinyHunters" poremetio je nastavu diljem SAD-a, a hakeri prijete objavom podataka više od 8 800 škola.

min čitanja

Više

Tehnologija

Kako ukloniti Gemini Nano iz Chromea i što time gubite
Googleov AI model Gemini Nano potajno zauzima 4 GB na računalima korisnika Chromea. Donosimo upute kako ga isključiti i koje sigurnosne značajke tada prestaju raditi.

min čitanja

Više

Tehnologija

Zašto par jeftinih žičanih slušalica vrijedi imati u putnoj torbi
Sezona putovanja vraća u fokus staru tehnologiju: evo zašto bi svatko trebao ubaciti jeftine žičane slušalice u prtljagu.

min čitanja

Više

Najčitanije

Vijesti

Riječka onkologija skraćuje terapiju raka dojke na pet dana
KBC Rijeka prvi u Hrvatskoj uvodi FAST-Forward protokol: radioterapija raka dojke završava za samo pet dana uz jednaku učinkovitost i manje nuspojava.

min čitanja

Više

Vijesti

Rovinj obilježio Dan pobjede nad nacifašizmom i Dan Europe
Grad na Valdibori polaganjem vijenca i prigodnim programom podsjetio na važnost slobode, mira i zajedništva.

min čitanja

Više

Vijesti

Zatvara se dionica A8 kod Matulja zbog rušenja nadvožnjaka
Vikend 9.–10. svibnja donosi potpunu obustavu prometa između čvorova Veprinac i Matulji radi uklanjanja nadvožnjaka Jankovićeva cesta na A8.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Politika

Peternel: „8. svibnja je dan nacionalne katastrofe, a ne slavlja”

Vijesti

Mosor: 15 spasilaca HGSS-a u akciji zbog ozlijeđene planinarke

Lifestyle

Jubilarna Večer bošnjačke kulture okuplja umjetnike u crikveničkoj Zori

Sport

Zbog futsala na Trsatu privremene zabrane prometovanja

Biznis

Ruralni turizam postaje okosnica kvarnerskog identiteta

Politika

Hrvatska otvara 12 milijuna eura vrijedan fond za poljoprivredu Hrvata u BiH

Politika

Hrvati nadmašuju prosjek: 79 % građana vidi koristi članstva u EU-u

Vijesti

Policija u Otočcu mladima otkrila benefite i opremu: besplatna B vozačka i stipendije

Sport

Gorša osmi na EP-u u Osijeku, zlato Slovaku Janyju

Politika

Paus u Labinu upozorio na manjak strategije prije rasprave o nuklearki u Plominu

Vijesti

Supetarska gradonačelnica o napadu na Vukovića: prijetnje ne smiju postati normalne