B
今週中
AI開発プラットフォームのLovableにおいて、無料アカウントを作成するだけで他ユーザーのソースコードや認証情報、チャット履歴などの機密情報にアクセスできる深…
📌 一言でいうと
AI開発プラットフォームのLovableにおいて、無料アカウントを作成するだけで他ユーザーのソースコードや認証情報、チャット履歴などの機密情報にアクセスできる深刻な脆弱性が報告されました。同社は当初、この挙動を「意図的な動作」であると主張し、データ漏洩を否定しましたが、その後はバグバウンティサービスのHackerOneに責任を転嫁するなどの不適切な対応を見せています。この問題は2025年11月以前に作成されたすべてのプロジェクトに影響が及んでいる可能性があり、多くの企業ユーザーにリスクが及んでいます。
🏢影響範囲
LovableのAIツールを利用している企業(Uber, Zendesk, Deutsche Telekom等)および同プラットフォームの全ユーザー
✅対応のポイント
Lovableを利用しているユーザーは、機密情報の漏洩がないか確認し、プラットフォーム側の修正状況を注視すること。また、APIキーや認証情報のローテーションを検討することを推奨します。