언어 바꾸기English
이전 목록

Lovable, 데이터 유출로 비판받아

Lovable under fire over data breach

TL;DR AI

핵심 요약

1분
  1. AI 개발 플랫폼 Lovable에서 권한 검증 취약점이 발견돼, 무료 계정 사용자가 제한된 API 요청만으로 다른 프로젝트의 소스 코드와 자격 증명, 채팅 기록을 볼 수 있었다.

  2. Lovable은 처음에는 해킹 사고를 부인했지만, 이후 공개·비공개 프로젝트 동작이 불명확했던 점이 문제였다며 접근을 제한하고 수정 조치를 완료했다고 밝혔다.

  3. 이번 사례는 AI 개발 도구의 접근 제어가 허술할 경우 개인 사용자뿐 아니라 기업 고객의 민감한 코드와 계정 정보까지 노출될 수 있음을 보여준다.

원문 보기