网易首页 > 网易号 > 正文 申请入驻

用AI造App很容易,但是埋雷也很容易

0
分享至

设想这样一个场景:你在一个AI编程工具里输入"帮我做一个带用户系统的社区论坛",不到十分钟,一个带注册、发帖、私信功能的网站就部署上线了。看起来功能齐全,对吧?

但有另一个你完全不知道的事实:这个网站背后的数据库,权限设置为对全世界开放。任何人只要知道地址,就能下载所有注册用户的邮箱、密码和个人私信。

这不是假设,而是2026年正在批量发生的事。

当"能做出来"变成一种错觉

过去一年,AI编程最迷人的叙事莫过于"人人都能做App"。不用写代码,输入几句话就能生成页面、接入数据库、部署上线。软件开发第一次看起来不再专属少数工程师。

但软件世界有一个残酷的常识:能跑,不等于能用;能上线,不等于能负责。

最近一款名为Moltbook的产品,给这场狂欢递上了第一份账单。它定位为"AI代理社交网络"——代理们在上面发帖、评论、投票,靠声望系统建立信誉。创始人坦言,这个产品他没写过一行代码,全靠AI生成。结果安全研究机构发现,其Supabase数据库配置错误,允许完整读写访问:150万个API认证令牌、3.5万个邮箱地址,以及大量AI代理之间的私密消息,全部暴露在公网上。任何人都能冒充平台上任何一个代理账户,篡改所有公开内容。

这并非孤例。RedAccess的一项调查发现,约38万个公开可访问的数字资产中,近5000个包含敏感企业信息——医疗记录、财务数据、内部文件、客服对话。这些资产多数来自AI编程和低代码平台生成或托管的应用。调查者直言:这些应用的隐私设置,"默认就是公开的"。

"看起来做好了"才是最危险的

Vibe Coding最让人上头的体验,是它把软件开发变成了即时反馈游戏——你提需求、AI生成代码,你说不好看、它改样式。过去开发中的大量挫败感,被一轮轮对话抹平了。

但这种体验会制造一种错觉:只要页面能打开,产品就算做出来了。

真正的软件从来不只是页面。页面只是最容易被看见的部分。一个产品能否安全运行,取决于一堆看不见的东西:身份认证、权限隔离、密钥管理、日志脱敏、攻击防护。这些东西没有截图好看,也不会在Demo里自动显现。

更微妙的是,AI生成的代码会制造心理距离:"它能跑,所以应该没问题;它是模型生成的,所以大概比我懂"。AI没有让开发者不需要负责,只是让很多人更晚才意识到自己需要负责。

半成功比无人问津更可怕

过去独立开发者最怕的是没人用。但在AI编程时代,另一种失败会更危险:有人真的用了。

因为只要有人使用,就会产生数据;只要有数据,就会产生责任;只要责任没人处理,就会变成风险。

大量AI生成的产品处于一个尴尬的中间状态——它们短暂上线、短暂收集数据、短暂接入第三方服务,然后被遗忘在某个云平台上。依赖没有更新,密钥没有轮换,权限没人检查,但接口仍然可以访问。传统互联网留下的是无人问津的废弃网站;AI编程留下的可能是还在运行、还在收集用户数据的"幽灵应用"。

The Verge曾报道过一个朴素案例:一位开发者用AI拼出网站后,上线几个月才发现一个SQL注入漏洞。结论很精准——业余项目和处理真实财务、医疗数据的软件之间有一条线,但写代码的人往往不知道自己什么时候已经跨过了这条线。

平台的免责声明还站得住吗

Lovable安全漏洞事件提供了一个更完整的样本。安全研究员注册免费账户后,通过少量API调用就能访问其他用户的源代码、数据库凭证和AI聊天记录——因为接口缺乏基本的权限校验。

Lovable起初强调"这不属于传统意义上的数据泄露",并将部分问题归因于用户对权限设置的理解偏差。随后事件牵出平台内部权限调整——近日一次统一后端权限设置,"意外"重新开启了对公开项目聊天记录的访问权限。

平台最矛盾的地方就在于此:一方面用"人人都是开发者"的爽感做增长,卖点是"零门槛";另一方面出事之后,默认把安全责任转嫁给完全不懂技术的用户。这相当于卖出一把声称"谁都能用"的电锯,然后说"你不会用是你自己的问题"。

如果一个平台的卖点是"不需要懂技术",它就没有资格要求用户自己理解权限模型。默认私有而不是公开,默认扫描硬编码密钥,默认在上线前拦截风险——这些不是锦上添花的功能,而是平台收取"零门槛"红利时必须绑定的责任。

新的门槛:不是会生成,而是能负责

这并不意味着AI编程不值得期待。恰恰相反,它正在打开一个巨大的空间——大量过去因开发成本太高无法被满足的小需求,今天一个人就能快速验证。

但也正因为门槛降低,新的分水岭会更快出现。未来,会写prompt、会生成页面、会接API,这些本身将越来越不是稀缺能力。真正稀缺的是:谁能把一个Demo变成可持续运行的产品。

这中间差的不是灵感,而是工程责任——理解用户数据的敏感性,设计权限边界,在产品废弃时删除数据、关闭接口、通知用户。

在AI编程时代,克制会重新变成一种能力。不是谁Prompt写得花哨谁就更强,而是知道哪些数据不能乱收、哪些功能不能裸跑、哪些产品不能在没有维护计划的情况下开放给真实用户。

软件没有因为AI变简单,只是复杂性被推迟了——藏在权限里,藏在数据库里,藏在某个已经被遗忘但仍然开放的接口里。

一旦上线,就不再只是自己的作品——它开始承载别人的信任。而信任,从来不是十分钟生成出来的。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
南野拓实:在一场定胜负的比赛中,日本队并不是毫无机会的

南野拓实:在一场定胜负的比赛中,日本队并不是毫无机会的

懂球帝
2026-06-28 08:59:04
有人问毛主席:岸英之死与彭总有没有关系?毛主席这样回答

有人问毛主席:岸英之死与彭总有没有关系?毛主席这样回答

鹤羽说个事
2026-06-28 09:01:36
被殖民200年,独立30年,中亚五国决定摆脱俄罗斯

被殖民200年,独立30年,中亚五国决定摆脱俄罗斯

世界地缘观察
2026-06-28 08:05:10
难以置信,北京协和证实:40岁后男性最优运动,并非跑步撸铁

难以置信,北京协和证实:40岁后男性最优运动,并非跑步撸铁

华庭讲美食
2026-06-21 15:26:10
俄罗斯出现大逃亡,泽连斯基发现重大机遇,有望一举拿下克里米亚

俄罗斯出现大逃亡,泽连斯基发现重大机遇,有望一举拿下克里米亚

领悟看世界
2026-06-28 00:56:39
迟蓬获白玉兰最佳女配,台下杨幂和观众表情说明一切,郝蕾没说错

迟蓬获白玉兰最佳女配,台下杨幂和观众表情说明一切,郝蕾没说错

好贤观史记
2026-06-28 11:07:29
12年轮回双耻辱!韩媒痛批韩国黄金一代,洪明甫两度拉胯引声讨

12年轮回双耻辱!韩媒痛批韩国黄金一代,洪明甫两度拉胯引声讨

体育见习官
2026-06-28 10:56:27
姆巴佩遭皇马批评备战世界杯,搬出C罗回击

姆巴佩遭皇马批评备战世界杯,搬出C罗回击

生活魔术专家
2026-06-28 02:24:53
乌媒:基辅遭弹道导弹袭击,传出强烈爆炸声

乌媒:基辅遭弹道导弹袭击,传出强烈爆炸声

环球网资讯
2026-06-28 07:37:04
陈露宣布与过去和解!泪流满面,称13年把全部青春给了爱的男孩

陈露宣布与过去和解!泪流满面,称13年把全部青春给了爱的男孩

乡野小珥
2026-06-26 07:13:35
涨价通知满天飞!商络电子手握存储+MLCC两张王牌,这次赢麻了?

涨价通知满天飞!商络电子手握存储+MLCC两张王牌,这次赢麻了?

辉哥说动漫
2026-06-27 15:12:50
库里接班人风光不再!鹈鹕大甩卖普尔千万合同,只为给新帅补强

库里接班人风光不再!鹈鹕大甩卖普尔千万合同,只为给新帅补强

阿讯说天下
2026-06-28 09:44:00
这口气忍不了!亚运会马上开幕,日本签证涨5倍,针对谁不言而喻

这口气忍不了!亚运会马上开幕,日本签证涨5倍,针对谁不言而喻

冷眼看尽世间繁华
2026-06-27 19:59:54
真是被惯坏了!初三家长用奶茶袋子送大疆,女儿秒臭脸,气到网友

真是被惯坏了!初三家长用奶茶袋子送大疆,女儿秒臭脸,气到网友

世界圈
2026-06-27 08:22:56
她就是世界杯上走红,五官完美的雅利安(波斯)美女球迷!

她就是世界杯上走红,五官完美的雅利安(波斯)美女球迷!

吃瓜党二号头目
2026-06-26 09:09:48
够狠!王励勤终于动真格的了,直接砍掉前主席的后花园

够狠!王励勤终于动真格的了,直接砍掉前主席的后花园

以茶带书
2026-06-21 16:00:21
相声界集体炮轰走面儿,韩红关闭评论,基金会大量捐赠人断捐

相声界集体炮轰走面儿,韩红关闭评论,基金会大量捐赠人断捐

可爱小菜
2026-06-27 19:25:04
起风了!美国对台有新表态,韩国瑜走险棋,台当局抛“三个停止”

起风了!美国对台有新表态,韩国瑜走险棋,台当局抛“三个停止”

起喜电影
2026-06-27 04:50:27
康熙去世国库剩2716万两,雍正去世剩3453万,乾隆去世时剩多少?

康熙去世国库剩2716万两,雍正去世剩3453万,乾隆去世时剩多少?

云居历史
2026-06-27 17:18:51
尼克松晚年坦言:他后悔当年访问中国,只因毛主席识破了他的计谋

尼克松晚年坦言:他后悔当年访问中国,只因毛主席识破了他的计谋

晓风洞察
2026-05-20 14:35:33
2026-06-28 12:00:49
程序员高手之路
程序员高手之路
探索AI前沿科技,关注IT技术与职场,一起开阔眼界,提升认知,突破圈层
93文章数 167关注度
往期回顾 全部

科技要闻

DeepSeek最新论文:如何让大模型跑得更快

头条要闻

割牛草女孩代表北大回母校招生 曾称自己终于走出大山

头条要闻

割牛草女孩代表北大回母校招生 曾称自己终于走出大山

体育要闻

世界杯最火门将,站到了阿根廷和梅西面前

娱乐要闻

白玉兰奖落幕,唯她被骂惨

财经要闻

两只股票撑起的韩国股市,半年熔断 33 次

汽车要闻

潮流+复古+科技满配 神行者8带来了豪华新能源的新解法

态度原创

游戏
艺术
旅游
公开课
军事航空

《GTA6》其实是系列最便宜?80刀定价争议还在继续

艺术要闻

15幅 乔治·莫兰迪的静物花卉特辑

旅游要闻

郑州上榜2026暑运铁路出行热门目的地TOP10

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

黎以美达成三方框架协议

无障碍浏览 进入关怀版