安全指南
Vibe Coding 安全嗎?什麼時候沒問題、什麼時候有風險
靠描述需求讓 AI 幫你做出 App,確實很好用——而風險也是真實、有案可查,且大多可以避免的。這份指南寫給不懂程式碼的人:會出什麼問題、通常是什麼原因造成,以及分享連結之前該檢查什麼。
個人專案和原型很安全。一旦涉及真人的資料,就有風險。大多數真實的資料外洩都來自同一個錯誤——資料庫從未設定存取規則,任何人都能讀取——再加上留在網頁裡的秘密金鑰。這兩點不用讀程式碼也能檢查。
你的專案風險有多高?
| 專案 | 風險 | 原因 |
|---|---|---|
| 只用來顯示資訊的網頁(作品集、菜單、活動) | 低 | 沒有儲存任何私人資料 |
| 只有你自己使用、資料是自己編的工具 | 低 | 就算壞了,也只影響你自己 |
| 收集姓名、電子郵件或留言的表單 | 中 | 你現在存著別人的個人資料 |
| 任何有使用者登入的東西 | 中至高 | 存取規則決定誰能看到誰的資料 |
| 付款、健康、兒童或財務資料 | 高 | 上線前請開發者審查 |
實際上出過哪些事
| 時間 | 誰 | 發生了什麼 |
|---|---|---|
| 2025年3–5月 | Lovable App | 掃描的 1,645 個 App 中有 170 個(約 10%)外洩電子郵件、地址、付款資料和金鑰。 |
| 2025年7月 | Base44 | 一個公開的 App ID 讓任何人都能進入私人 App。平台在 24 小時內修補。 |
| 2025年7月 | Replit / SaaStr | 在程式碼凍結期間,代理刪除了一個有 1,200 多筆紀錄的正式資料庫,然後編造資料。後來已復原。 |
| 2026年1–2月 | Moltbook | 一把遺留在網頁裡的金鑰洩漏了 1.5M 個 API 權杖和 35,000 個 email。創辦人自己一行程式碼都沒寫。 |
| 2026年4月 | PocketOS | 一個程式碼代理用了權限過大的金鑰,在大約 9 秒內刪除了正式資料庫及其備份。 |
整體來看,資安公司 Veracode 發現 AI 寫的程式碼在 2025 年有 45% 未通過其安全測試,2026 年的通過率也幾乎沒變(55% 到 56%)。
幾乎每件事故背後的三個原因
- 缺少資料庫存取規則。你的 App 資料庫需要規則,說明誰能讀取和修改哪些資料列。沒有規則的話,任何找到位址的人都能讀取全部內容。(在許多開發者使用的 Supabase 裡,這叫做 Row Level Security,資料列層級安全性。)
- 秘密金鑰留在網頁裡。API 金鑰應該放在平台的「Secrets」或環境設定裡,絕不能放在訪客瀏覽器中執行的程式碼裡。
- 代理權限過大。連到你正式資料庫的 AI 代理可以把它刪掉。給代理一份測試用的副本,永遠不要給正式的。
分享連結之前:檢查清單
- 問 AI:「列出這個 App 儲存資料的每一個地方,以及各自的存取規則。哪些資料表是未登入的訪客也能讀取的?」然後自己開一個私密瀏覽視窗試試。
- 問:「前端程式碼裡看得到任何 API 金鑰或密碼嗎?」把它找到的全部移到 Secrets。
- 執行你平台的安全掃描,修正所有標示為嚴重的項目。
- 建立兩個測試帳號,確認其中一個看不到另一個的資料。
- 把測試資料和真實資料分開,絕不讓代理碰正式資料庫。
- 儲存一個可以回復的檢查點。
- 如果它處理付款、健康、兒童或金錢:付費請開發者審查。這比一次資料外洩便宜太多。
完整的新手流程和入門工具,請見我們的 Vibe Coding 指南。用程式碼代理而不是 App 產生器?比較一下 Codex 與 Claude Code。
資料來源:CVE-2025-48757(Lovable) · Lovable 安全文件 · Wiz 報導 Base44 · The Register 報導 Replit · Wiz 報導 Moltbook · The New Stack 報導 PocketOS · Veracode · Supabase:Row Level Security
常見問題
用 Vibe Coding 做網站可以嗎?
是的,如果網站只用來顯示資訊——作品集、菜單、活動頁面——風險很低。一旦網站有登入、會儲存訪客輸入的內容、收款,或存有任何人的個人資料,風險就來了。這時你需要本頁的檢查,最好再請開發者審查。
Vibe Coding 有哪些缺點?
你很難判斷程式碼是否安全;在 Veracode 2025 年的研究中,AI 寫的程式碼有 45% 未通過安全測試。修正可能陷入循環並燒掉點數,App 日後可能很難修改,而權限過大的代理可能刪掉真實資料。
Vibe Coding 不好嗎?
不是——它是快速打造原型、個人工具和小專案的好方法。但凡是處理別人的金錢、健康或私人資料的東西,除非有看得懂程式碼的人審查,否則就不適合用這種方式。
用 Vibe Coding 做出的 App 會被駭嗎?
會,而且已經有好幾個被駭了。最常見的原因是資料庫從未設定存取規則、任何人都能讀取,其次是留在網頁裡的秘密金鑰。
App 產生器會掃描安全問題嗎?
有幾家會——例如 Lovable 提供安全掃描。分享前請執行並修正所有嚴重的項目,但不要把掃描結果乾淨當成保證:掃描會漏掉東西。