你可能没用过 Vibe Coding,但你身边一定有人用 AI 在一晚上做出了一个 App。会做不是新闻,做完才上线才是——但上线之后的事,没人在乎。
一、事件——他做了什么
36氪一篇署名为「韦韦_wiwi」的文章最近讲了一件事:一个名叫 Moltbook 的产品,自称「AI 代理专属社交网络」,全站由 AI vibe-coded,创始人没写过一行代码。上线后不久,安全机构 Wiz 发现它背后一个配置错的 Supabase 数据库允许完整读写访问,150 万个 API 令牌、3.5 万个邮箱、以及大量 AI 代理之间的私密消息,全部在公网上裸奔。
据同篇文章援引,以色列安全公司 RedAccess 的一项调查显示,约 38 万个公开可访问的资产中,约 5000 个包含敏感企业信息——医疗记录、财务数据、内部文件、客服对话,源头涉及 Lovable、Base44、Replit、Netlify 等 AI 或低代码平台生成的应用。Lovable 自己也在 4 月被研究员 weezerOSINT 指出一个 BOLA 漏洞,可能让一个普通用户访问到其他用户的源代码、数据库凭证和 AI 聊天记录。
关键数字:150 万 API 令牌、3.5 万邮箱、38 万公开资产、5000 个含敏感信息的应用、48 天漏洞响应周期。这些不是骇人听闻的孤例,而是 2026 年正在批量发生的现实。
二、分析——为什么重要
AI 编程工具解决的是「如何生成代码」的问题,不是「谁来承担后果」的问题。能跑不等于能用,能上线不等于能负责。真正的软件由一堆看不见的东西构成:认证、权限隔离、密钥管理、日志脱敏、攻击防护。这些没有截图好看,也不会在 Demo 里自动显现。
我的看法是:这场狂欢最危险的,不是「做不出来」,而是「看起来已经做好了」。AI 把造一个 App 的门槛砸到几乎为零,但「知道自己在裸奔」的门槛一点没降。更微妙的是,AI 生成的代码会制造一种心理距离——它能跑,所以应该没问题;它是模型生成的,所以大概比我懂。AI 不会让人不需要负责,只是让很多人更晚才意识到自己需要负责。
三、启示——对你有用
如果你正在用 AI 做产品——无论是个人工具、内部助手还是对外服务——有三件事比多写一个 prompt 更值钱:把数据库访问做成最小权限、把 API key 放进环境变量而不是前端代码、给每一次数据写入留日志。AI 不会替你做这三件事,但你交付的产品越早上线,这三件事越早做越好。
具体行动建议:下次做一个 vibe-coded 的小工具准备上线前,先问自己三件事——生产数据库是不是允许匿名访问?API key 有没有被打到前端 bundle?日志里有没有明文存用户的邮箱和 token?这三件事检查完,比再多聊十轮 prompt 更有用。
金句:「AI 不会让人不需要负责,只是让人更晚才意识到自己需要负责。」
💬 你怎么看?留言聊聊。
如果对你有启发,点个赞/分享一下/打赏支持 🙏
关注「平人日记」,一起在AI时代做个清醒的人。
数据来源:36氪《AI批量造App,也在批量埋雷》(韦韦_wiwi, 2026-07-12);据 Wiz、RedAccess 等公开安全报告整理。
夜雨聆风