عجز أمني في شركة Lovable يسلط الضوء على مخاطر كتابة الأكواد بالإيحاء
أظهرت أحدث مشكلة أمنية في شركة Lovable الناشئة في مجال الذكاء الاصطناعي، المخاطر الكامنة في ظاهرة "البرمجة بالمزاج" التي تعتمد على الذكاء الاصطناعي لتوليد الأكواد. بدأت القضية عندما كشف مستخدم على منصة X عن تعرض بيانات ملايين المستخدمين للاختراق أو التسرب، مدعياً أن هذا يشمل جميع المشاريع التي تم إنشاؤها قبل نوفمبر 2025. وأثبت المستخدم أنه تمكّن من الوصول إلى أكواد المستخدمين الآخرين وسجلات الدردشة وبيانات العملاء من خلال حساب مجاني في Lovable، مؤكداً أن البلاغ الأصلي عن هذا الخطأ تم تقديمه قبل 48 يوماً دون معالجته. في البداية، نفت الشركة وجود خرق بيانات، واصفة الرؤية العامة للأكواد بأنها قرار متعمد لتسهيل الاستكشاف. لكن بعد موجة انتقادات شديدة من المجتمع تقاطعت مع مزاعم التلاعب، أصدرت Lovable بياناً ثانياً اعترفت فيه بالخطأ الأمني الذي كشفه الباحثون. وأوضحت الشركة أن تحديثاً لنظام الأذونات في فبراير الماضي أدى بالخطأ إلى إعادة تمكين الوصول إلى محادثات الدردشة في المشاريع العامة، مما استوجب إعادة تفعيل الخصوصية فور اكتشاف المشكلة. تتسم ردود الفعل تجاه الحادث بالاختلاف؛ فبينما امتدح بعض المستخدمين شفافية الشركة، وصف آخرون الرد الأول بأنه محاولة لطمس الحقائق. ويؤكد خبراء الأمن مثل توم فان ديل من شركة Hacker Minded أن الحادث يمثل مثالاً قاسياً على الفشل في تصميم افتراضي آمن يراعي عصر الأتمتة والذكاء الاصطناعي. ويرى الخبير أن الاعتماد على المستخدمين لفهم ما هو عام وما هو خاص يفشل دائماً حتمياً في بيئة معقدة. أضاف جيك مور من شركة ESET أن الجدل حول تصنيف الحادث كـ "اختراق" يخفي المشكلة الجوهرية وهي عيب في التصميم حيث تم كشف البيانات دون الحاجة إلى اختراق تقني. وأكد أن محاولة الشركات الجدال بالمصطلحات بدلاً من معالجة الأثر يشير إلى أن الأمن لم يكن جزءاً أساسياً من التصميم منذ البداية. يُعد هذا الحادث جزءاً من سلسلة متتالية من الأخطاء الأمنية في قطاع الذكاء الاصطناعي. فبعد وقت قصير، أقرت شركة Anthropic بالخطأ الذي أدى إلى تسرب مئات الملفات والأكواد، بينما ذكرت منصة Vercel عن حادثة مشابهة نتجت عن اختراق أداة خارجية استخدمها موظف لديها، مما سمح للمهاجمين بالوصول إلى بيئات النظام الداخلية. في ضوء هذه الأحداث، يحذر محللون ومستثمرون مثل أنيش آتشاري من Andreessen Horowitz من الاعتماد الكلي على أدوات البرمجة المدعومة بالذكاء الاصطناعي لكل أجزاء الأعمال. وتشير التحذيرات إلى أن تسريع الاعتماد على أدوات "البرمجة بالمزاج" مع إعدادات افتراضية ضعيفة قد يجعل حوادث تسريب البيانات عرضة للتكرار، حيث لا يحتاج المهاجمون إلى مهارات اختراق متقدمة للوصول إلى معلومات حساسة إذا كانت هذه المعلومات مكشوفة افتراضياً.
