新闻资讯7
Replit怒批Lovable应用安全漏洞
InfoQ
AI 摘要
Replit 员工指 Lovable 未修复安全漏洞,多款应用高危。Lovable 推‘安全扫描’仍未解决根本问题。专家认为氛围编码应提升安全,用户创建应用易有漏洞,安全责任界定待明确。
阅读原文 · InfoQ
Replit 怒锤“欧洲版 Cursor”:造出百款“高危”应用,普通开发者一小时内黑入,氛围编码成了黑客“天堂”?
近日,Replit 员工报告 Lovable 未修复关键安全漏洞,扫描发现其百款应用高危,普通开发者一小时内可黑入。Lovable 虽推出‘安全扫描’功能,但仍未解决底层问题,引发对氛围编码安全责任的讨论。

关注公众号
扫码关注
第一时间收到每日精选
相关文章
算法论文8
论文揭秘大模型隐藏思维链提取漏洞
一篇前沿大模型安全漏洞论文引发热议,指出各大模型 API 设计缺陷,可提取隐藏思维链。同一模型家族安全能力不对称,攻击者可利用此漏洞,还介绍了攻击路径、实验及修复建议。
机器之心
开源动态7
Bijou64:告别LEB128安全陷阱
研究实验室Ink & Switch发布bijou64可变长度整数编码格式,由Brooklyn Zelenka开发。它消除规范性漏洞,在基准测试中超标准标量LEB128解码器。Hacker News社区对其有权衡讨论,实现已用Rust发布。
InfoQ
开源动态8
Claudian:嵌入 Obsidian 的 AI 编程助手
Obsidian 重度用户常为海量笔记整理发愁。Claudian 可将 AI 编程助手嵌入 Obsidian 知识库,支持多种 AI 工具,有文件读写、搜索等功能,还具备行内编辑、@提及引用等亮点,安装也很方便。
开源星探
产品应用7
Claude Code推安全插件,边写代码边抓漏
Claude Code上线官方安全插件security - guidance,能在写代码时自动识别并修复安全漏洞。它分三层防线,覆盖多种漏洞类型,还支持自定义安全策略,安装方便,但只是辅助工具。
AGI Hunt