facebook pixel
A startup de vibe coding Lovable, avaliada em 6,6 bilhões de dólares, negou a ocorrência de um vazamento de dados em massa após denúncias de que informações sensíveis de usuários estariam expostas. Um pesquisador de segurança revelou que qualquer conta gratuita na plataforma conseguia acessar o código-fonte, históricos de chat com a IA e credenciais de bancos de dados de projetos de terceiros criados antes de novembro de 2025. Inicialmente, a empresa justificou que a visibilidade dessas informações era um "comportamento intencional" de projetos públicos e fruto de uma "documentação pouco clara" sobre as configurações de privacidade. A Lovable atende clientes de peso, incluindo Uber e Zendesk, o que aumentou a pressão sobre a postura de segurança da companhia diante da exposição de ativos críticos. O caso também revelou uma falha de comunicação no programa de recompensas por bugs da empresa no HackerOne. Relatos indicam que a vulnerabilidade foi reportada há 48 dias, mas acabou encerra...

 127

 2

    Suggested Credits
    Tags, Events, and Projects