BRASIL — A empresa israelense de cibersegurança RedAccess examinou 380 mil programas desenvolvidos com ferramentas de “vibe coding” e identificou 5 mil aplicativos publicados na internet quase sem qualquer proteção de acesso.
- Em resumo: 40 % desses apps deixam à mostra informações médicas, financeiras e estratégicas.
5 mil apps quase sem proteção
Segundo reportagem do Tecnoblog, os aplicativos foram criados em serviços que permitem programar com inteligência artificial apenas por meio de prompts, como Lovable, Base44, Replit e Netlify.
Em 2 mil desses apps, bastava descobrir a URL para visualizar conteúdo interno que deveria ficar restrito, pois muitos exigiam, no máximo, um endereço de e-mail para autenticação.
Banco brasileiro e hospital entre os casos
O site Axios confirmou exposições que incluem relatórios financeiros de um banco do Brasil, detalhes de ensaios clínicos no Reino Unido e conversas completas entre consumidores e uma varejista de móveis britânica.
A RedAccess também encontrou registros de pacientes, escalas de médicos, horários escolares e até planos de férias de usuários individuais.
Plataformas transferem a responsabilidade
No X, o CEO da Replit, Amjad Masad, reclamou de ter recebido apenas 24 horas de aviso antes de a RedAccess procurar a imprensa. Lovable e Wix, dona da Base44, disseram investigar os incidentes, mas alegam não ter recebido detalhes técnicos. As empresas reforçaram que tornar um app público “é decisão de quem o desenvolve”. A Netlify não respondeu.


Acompanhe mais sobre tecnologia na editoria de Tecnologia.
Crédito da imagem: Reprodução / Tecnoblog
Siga a República da Verdade e entre no nosso grupo exclusivo de discussão política.






