Fuites de données massives via les apps codées par IA
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
Que faut-il retenir ?
- 5000 apps vibe-codées analysées par RedAccess n'avaient aucune sécurité ou authentification.
- 40% des apps exposaient des données sensibles : dossiers médicaux, stratégies d'entreprise, logs de chatbots clients.
- 2000 apps permettaient un accès public à des données privées après vérification manuelle.
- Des apps hébergées sur Lovable imitaient des sites de Bank of America ou McDonald's pour du phishing.
Pourquoi cette nouvelle compte-t-elle ?
Ces vulnérabilités exposent les entreprises à des fuites massives de données sensibles sans qu'elles en aient conscience. Les outils d'IA générative simplifient la création d'apps mais introduisent des risques critiques quand les utilisateurs négligent la configuration de sécurité. Un enjeu urgent pour les RSSI et développeurs.
Public concerné : entreprises, développeurs
Comment les outils d'IA générative créent-ils des fuites de données ?
Les plateformes comme Lovable ou Replit permettent de créer des apps web facilement, mais les utilisateurs configurent mal les paramètres de confidentialité. Résultat : 40% des apps analysées exposaient des données sensibles sans protection.