{"id":455370,"date":"2026-05-07T08:00:00","date_gmt":"2026-05-07T11:00:00","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/05\/07\/mil-apps-codificadas-com-vibe-expoem-dados-corporativos-e-pessoais-na-web\/"},"modified":"2026-05-07T08:00:00","modified_gmt":"2026-05-07T11:00:00","slug":"mil-apps-codificadas-com-vibe-expoem-dados-corporativos-e-pessoais-na-web","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/seguranca\/2026\/05\/07\/mil-apps-codificadas-com-vibe-expoem-dados-corporativos-e-pessoais-na-web\/","title":{"rendered":"Mil apps codificadas com Vibe exp\u00f5em dados corporativos e pessoais na web"},"content":{"rendered":"<p>V\u00e1rios aplicativos criados com ferramentas de vibe coding deixaram dados sens\u00edveis expostos na web. Pesquisadores analisaram apps gerados por Lovable, Replit, Base44 e Netlify e encontraram milhares sem qualquer mecanismo de seguran\u00e7a ou autentica\u00e7\u00e3o.<\/p>\n<p>A equipe de RedAccess, liderada pelo pesquisador Dor Zvi, verificou mais de 5 mil apps com acesso p\u00fablico. Quase 2 mil continham dados privados ao serem inspecionados, incluindo informa\u00e7\u00f5es m\u00e9dicas, financeiras, apresenta\u00e7\u00f5es corporativas e logs de conversas com chatbots.<\/p>\n<p>Esses apps costumam ser hospedados nos dom\u00ednios das pr\u00f3prias companhias de IA, n\u00e3o nos dom\u00ednios dos usu\u00e1rios. A varredura foi realizada com buscas simples nos sites das empresas, revelando grande parte dos apps vulner\u00e1veis.<\/p>\n<p>Os dados expostos, segundo a RedAccess, incluem conte\u00fados como ordens de hospital, informa\u00e7\u00f5es de compra de an\u00fancios, planos de go-to-market e logs completos de atendimento ao cliente. Em alguns casos, seria poss\u00edvel obter privil\u00e9gios administrativos.<\/p>\n<p>No caso da Lovable, foram encontrados sites de phishing que imitavam grandes empresas e eram hospedados no dom\u00ednio da pr\u00f3pria Lovable. A equipe relata que n\u00e3o houve confirma\u00e7\u00e3o formal de todos os exemplos apresentados.<\/p>\n<p>As quatro empresas foram questionadas sobre as descobertas. Netlify n\u00e3o respondeu; as outras tr\u00eas contestaram parte das informa\u00e7\u00f5es, alegando tempo insuficiente para resposta ou falta de acesso a exemplos. N\u00e3o negaram a exposi\u00e7\u00e3o.<\/p>\n<p>Segundo Amjad Masad, CEO da Replit, apps p\u00fablicos s\u00e3o esperados e mudan\u00e7as de privacidade podem ser feitas com um clique. Lovable afirmou que trabalha para investigar os casos e refor\u00e7ar a seguran\u00e7a, ressaltando que a configura\u00e7\u00e3o final \u00e9 responsabilidade do criador.<\/p>\n<p>Base44, controlada pela Wix, disse oferecer controles de seguran\u00e7a configur\u00e1veis e que desativar tais controles \u00e9 simples. A empresa tamb\u00e9m pediu evid\u00eancias verific\u00e1veis para avaliar os relatos. RedAccess afirma ter apresentado alguns exemplos \u00e0 Base44.<\/p>\n<p>Especialistas destacam que a veracidade de dados expostos ainda depende de confirma\u00e7\u00e3o. Em alguns casos, informa\u00e7\u00f5es podem ser dados fict\u00edcios ou tempor\u00e1rios utilizados para demonstra\u00e7\u00e3o. Mesmo assim, o problema de exposi\u00e7\u00e3o via apps gerados por IA \u00e9 considerado real.<\/p>\n<p>Para o pesquisador Joel Margolis, \u00e9 comum ver ferramentas de IA serem usadas por equipes de marketing sem expertise em seguran\u00e7a. Ele explica que os apps executam o que foi solicitado, e sem instru\u00e7\u00f5es claras de seguran\u00e7a, n\u00e3o priorizam prote\u00e7\u00f5es.<\/p>\n<p>Zvi ressalta que as 5 mil expositores est\u00e3o apenas nos dom\u00ednios das plataformas de IA; milhares de apps em dom\u00ednios pr\u00f3prios podem estar expostos. O caso lembra falhas hist\u00f3ricas de configura\u00e7\u00f5es de armazenamento em nuvem que criaram grandes vazamentos no passado.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Pesquisadores analisaram milhares de apps criados com ferramentas de vibe-coding da Lovable, Replit, Base44 e Netlify e encontraram mais de cinco mil apps com pouca ou nenhuma seguran\u00e7a.<\/li>\n<li>Cerca de quarenta por cento dos apps expuseram dados sens\u00edveis, como informa\u00e7\u00f5es m\u00e9dicas, financeiras, apresenta\u00e7\u00f5es corporativas e logs de conversas de chatbots.<\/li>\n<li>Muitos apps eram acess\u00edveis a qualquer pessoa que tivesse o URL, enquanto outros tinham barreiras de acesso muito triviais, como exigir apenas login com e-mail.<\/li>\n<li>Em alguns casos, era poss\u00edvel obter privil\u00e9gios administrativos ou remover outros administradores em sistemas ligados aos apps.<\/li>\n<li>As empresas negaram parte das acusa\u00e7\u00f5es ou disseram que as configura\u00e7\u00f5es de privacidade s\u00e3o responsabilidade do usu\u00e1rio, mas n\u00e3o negaram a exist\u00eancia de apps expostos.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":455398,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[659,628],"tags":[6809,1538,105,2748,437,189],"class_list":["post-455370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","category-seguranca","tag-dados","tag-informacao","tag-inteligencia-artificial","tag-privacidade-e-seguranca","tag-seguranca","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/455370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=455370"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/455370\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/455398"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=455370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=455370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=455370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}