TAG:HackerOne

AI 编程平台 Lovable 称未发生数据泄露,并将责任归咎于 HackerOne

AI 编程平台 Lovable 称未发生数据泄露,并将责任归咎于 HackerOne

本文报道了AI编程平台Lovable近期因安全漏洞引发的争议。研究人员发现,由于缺乏对象级权限验证(BOLA),用户可轻易访问他人的敏感凭据和源代码。Lovable在回应中态度反复,从归咎于文档不清到推卸责任给HackerOne,最终承认API权限设置存在问题。目前该漏洞已修复,文章深入探讨了Lovable在处理漏洞报告及安全管理方面的失误与反思。

2026-04-21 10:19
0
0

推荐专栏

爱力方

爱力方

机器人前沿资讯及信息解读
机器人大讲堂

机器人大讲堂

中国顶尖的机器人专业媒体服务平台
关注爱力方,掌握前沿具身智能动态

© 2025 A³·爱力方

https://www.agentren.cn/