【AI复盘】员工VibeCoding引发数据泄露事件
2026年5月,RedAccess发布研究报告,披露Shadow Builders事件:
使用Lovable、Base44、Netlify、Replit等主流AI编程平台(Vibe Coding)开发的应用中,存在大规模敏感数据暴露问题。
38万+公网可访问应用中,5000+存在安全问题,2000+已确认暴露敏感数据,覆盖航运、医疗、金融、政务等六大洲多个行业。
虽然国内可能还不多,但是本事件折射出AI编程时代的安全治理代际差问题:Vibe Coding将应用开发从专业团队下沉到业务人员,这个转变在数周内完成,但企业安全能力建设可能需要数年。
传统安全工具(EDR/DLP/CASB)在Session层面前近乎失效,攻击发生在Session层而防御部署在端点层,两者之间是一片无人区。
解决之道不在于禁止AI编程,而在于建立适应AI时代的治理框架:承认Shadow Builders已经存在,在Session层建立可见性,持续治理而非一次性清理。