← Все статьи Блог

Он не написал ни строки кода. Через три дня его база была нараспашку

Коротко: в начале 2026 года кто-то запустил Moltbook — «соцсеть» для ИИ, где боты пишут друг другу. Основатель гордился, что «не написал ни единой строки кода»: он описал, чего хочет, а приложение собрал ИИ. Через три дня исследователи Wiz спокойно вошли в его рабочую базу данных и нашли 1,5 миллиона ключей доступа, десятки тысяч адресов почты и личную переписку, где чужие ключи OpenAI лежали прямо текстом. Замок никто не взламывал — ИИ, который собрал приложение, просто его не повесил. И Moltbook не случайность: когда проверили около 380 000 приложений, собранных так же, утечку данных нашли примерно у 5 000.

Мы делаем и держим сайты, поэтому ниже — простыми словами: что у «вайб-кодинга» (это когда приложение не пишут, а описывают ИИ) получается, где он тихо подводит и кто вообще должен следить за дверью.

Что на самом деле случилось с Moltbook

Приложение собрали вайб-кодингом целиком: код не писали — описали ИИ, чего хотят, а он сделал. ИИ подключил сайт к Supabase (популярная готовая облачная база) и, чтобы с ней общаться, вписал ключ доступа прямо в код страницы — тот, что загружается в браузере у каждого посетителя. Само по себе это нормально — если заодно включить Row-Level Security: настройку, которая решает, кому можно читать и менять каждую строку. В Moltbook её не включили.

И ключ, лежавший на виду в браузере у каждого, оказался мастер-ключом ко всему. Любой, кто его скопировал, мог читать всю базу и писать в неё. Wiz именно так и поступили — аккуратно — и посчитали, что лежало открытым:

Что лежало открытымСколько
Ключей доступа (токенов)около 1,5 млн
Адресов почты пользователей35 000 (+ около 30 000 из списка раннего доступа)
Личных сообщений между агентами4 060 — часть с ключами OpenAI прямо текстом
Живых людей за всем этимоколо 17 000

Последняя строка — отдельный сюжет: 1,5 миллиона «участников» и около 17 000 настоящих людей. Но для безопасности важны первые три: база, открытая всему интернету и на чтение, и на запись, — через три дня после запуска.

Главное: никого не взламывали

Скажу честно. Wiz — исследователи, а не воры: они сообщили о дыре напрямую, без огласки, 31 января 2026 года, и Moltbook закрыл её за пару часов, к утру. Нет данных, что злоумышленники успели туда раньше.

Но это везение, а не безопасность. Дверь была не заперта и стояла открытой для всех — просто первым внутрь зашёл доброжелательный человек. Раз в базу можно было ещё и писать, кто-то менее дружелюбный мог всё поменять или стереть — или тихо забрать себе ключи и переписку. «Починили за пару часов» работает только после того, как вам об этом сказали.

Это не один странный сайт

Moltbook можно было бы списать на разовую любительскую поделку. Но потом компания по безопасности RedAccess проверила около 380 000 приложений, собранных на популярных ИИ-конструкторах — Lovable, Replit, Base44, Netlify, — и у примерно 5 000 нашла утечку конфиденциальных данных (по материалу Axios). Из них около 40% отдавали наружу самое серьёзное: медицинские и финансовые записи, внутренние документы компаний, сохранённую переписку людей с чат-ботами.

Причина не в хитрой атаке, а в самом устройстве платформ — и потому повторяется снова и снова: часть из них делает новый проект открытым для всех по умолчанию, а человек без навыков разработчика не всегда знает, что это надо поменять, — да и что менять, тоже. Сооснователь RedAccess сказал так: «любой сотрудник в любой момент может собрать приложение, и оно не проходит ни цикла разработки, ни проверки безопасности». Ответ Lovable: «как настроено приложение — в конечном счёте ответственность создателя».

Что правда. И именно в этом проблема.

«Вайб-кодинг» — это нормально. Пока не выпустили наружу

Всё это — не довод против ИИ. Польза настоящая: ИИ собирает рабочее приложение из одной фразы, и для прототипа, внутреннего инструмента или эксперимента на выходные это подарок. Беда начинается в тот момент, когда такое приложение хранит реальные данные и открыто всему интернету.

ИИ прекрасно делает так, чтобы работало. Но он не отвечает за то, чтобы было безопасно, чтобы не падало и чтобы осталось живым через полгода. Он не включит Row-Level Security, пока его не попросят, не заметит, что база открыта всем, и не придёт чинить, когда что-то сломается или утекут ключи. Это та самая невидимая, неприметная работа, которой нет в красивом демо, — и как раз на ней такие приложения и сыплются.

Что делать, если вы (или ваша команда) собрали что-то на ИИ

Бояться инструментов не нужно. Нужно, чтобы кто-то проверил замки до того, как внутрь попадут реальные данные:

  • Считайте новое открытым для всех. Если инструмент, форму или мини-приложение собрали в ИИ-конструкторе, исходите из того, что его видно всем, пока не убедитесь в обратном. Найдите настройки доступа — открыт проект или закрыт — и проверьте их.
  • Ключи — подальше от браузера. Ключам доступа и паролям от базы место на сервере, под правилами доступа, — а не в коде страницы, который скачивает каждый посетитель.
  • Знайте, чьё это после запуска. Вайб-приложение, которое никто не ведёт, — такой же сирота, как сайт, от которого пропал разработчик, только этот ещё и хранит данные клиентов.
  • Пусть кто-то реально посмотрит. Пять минут внимания человека, который уже имел дело с базами данных, отделяют историю Moltbook от тихого «пронесло». Есть даже бесплатные способы посмотреть, что у сайта открыто наружу.

Где здесь мы

«ИИ может это собрать» и «кто-то должен это вести» — две разные работы. Вся эта история — как раз про разрыв между ними. Хостинг с обслуживанием — это вторая работа: положить то, что вы собрали — руками, агентством или ИИ, — туда, где доступ закрыт, ключи убраны из браузера, резервные копии действительно работают, а живой человек замечает, когда что-то стоит нараспашку. Собирайте как угодно. Просто не выпускайте это в открытый интернет с распахнутой дверью. (Программа, которой больше никто не занимается, — это та же беда с другого боку; а про то, кто вообще владеет кодом, которому вы доверяете, — кто-то зашил бэкдор (скрытый чёрный ход в коде) в 30 плагинов WordPress.)

Связаться

Покажите ваш сайт. Скажем, что реально не так.

Бесплатный 30-минутный разговор в WhatsApp, Telegram или по звонку. Без презентаций, без навязывания дополнительных услуг. Если мы не подходим — подскажем, кто подойдёт.

Связаться