Уязвимость в вайб-кодинговой платформе Lovable давала доступ к чужому исходному коду и другой информации

Wait 5 sec.

На вайб-кодинговой платформе Lovable нашли уязвимость, которая позволял завести бесплатный аккаунт и получить доступ к чужим данным, включая исходный код и истории чатов с ИИ. В компании сначала отрицали утечку, а потом переложили вину на bug bounty-платформу HackerOne.О проблеме сообщил исследователь под ником weezerOSINT. Он заявил, что уведомил Loveable о баге более 48 дней назад через HackerOne, однако отчёт не стали рассматривать и закрыли как дубликат.  Читать далее