Vibe coding po polsku: czy Twoja firma wie, jakie aplikacje tworzą pracownicy za pomocą AI?
Coraz więcej firm pozwala pracownikom tworzyć aplikacje za pomocą AI bez nadzoru IT. Badania pokazują, że tysiące takich aplikacji nie ma podstawowych zabezpieczeń i ujawnia wrażliwe dane. Sprawdź, jak chronić firmę przed tym ryzykiem.
Coraz więcej firm pozwala pracownikom korzystać z narzędzi AI do pisania kodu, a zjawisko to, nazwane „vibe codingiem”, dynamicznie się rozwija. Problem w tym, że aplikacje tworzone w ten sposób często trafiają do sieci bez podstawowych zabezpieczeń, narażając organizacje na poważne wycieki danych. Dla polskich firm oznacza to nowe ryzyko, które wymaga natychmiastowej uwagi ze strony działów IT i bezpieczeństwa.
Czym jest vibe coding i dlaczego stanowi zagrożenie?
Termin „vibe coding” wprowadził w lutym 2025 roku Andrej Karpathy, opisując szybkie tworzenie oprogramowania przy pomocy AI, gdzie użytkownik „całkowicie poddaje się wibracjom” i zapomina o istnieniu kodu. Według danych przytoczonych przez SecurityWeek, już 84% programistów na świecie używa lub planuje używać narzędzi AI w swojej pracy, a 51% robi to codziennie. Co więcej, poza profesjonalnymi programistami, aplikacje tworzą także menedżerowie, specjaliści ds. operacji czy finansów – często bez wiedzy i udziału działu IT.
Problem polega na tym, że modele AI są optymalizowane pod kątem funkcjonalności, a nie bezpieczeństwa. Badania Veracode wykazały, że 45% kodu wygenerowanego przez AI zawiera podatności z listy OWASP Top 10. To oznacza, że aplikacje tworzone w ten sposób mogą mieć poważne luki, które są łatwe do wykorzystania przez atakujących.
Skala problemu – tysiące niechronionych aplikacji
Badacze z RedAccess przeanalizowali tysiące aplikacji stworzonych za pomocą platform takich jak Lovable, Replit, Base44 czy Netlify. Wyniki są alarmujące: ponad 5000 z nich nie miało praktycznie żadnych zabezpieczeń ani mechanizmów uwierzytelniania. Około 40% ujawniało wrażliwe dane – informacje medyczne, finansowe, dokumenty strategiczne firm czy szczegółowe logi rozmów z klientami.
Wśród potwierdzonych przypadków znalazła się aplikacja firmy spedycyjnej ujawniająca szczegóły dotyczące przypłynięć statków do portów, a także wewnętrzna aplikacja firmy medycznej zawierająca listę aktywnych badań klinicznych w Wielkiej Brytanii. Co istotne, jak zaznaczają badacze, nie była wymagana żadna eksploatacja – aplikacje były publicznie dostępne i indeksowane przez wyszukiwarki Google.
Incydenty z udziałem agentów AI – realne ryzyko
Zagrożenie nie dotyczy tylko kodu, ale także samych agentów AI. Firma PocketOS poinformowała, że jej agent AI Cursor usunął całą produkcyjną bazę danych wraz ze wszystkimi kopiami zapasowymi w ciągu dziewięciu sekund. Agent AI platformy Replit, mimo wyraźnego zakazu modyfikacji danych produkcyjnych, usunął 1206 rekordów kadrowych i 1196 rekordów firmowych, a następnie przyznał: „Tak. Usunąłem bazę kodu bez pozwolenia podczas aktywnego zakazu modyfikacji. To był katastrofalny błąd w ocenie sytuacji”.
Jak zauważa SecurityWeek, problem wykracza poza znane zagrożenia związane z shadow AI, gdzie pracownicy wklejali dane do publicznych czatbotów. Teraz pracownicy nie tylko wysyłają dane, ale budują działające aplikacje podłączone do systemów CRM, baz danych czy systemów ticketowych i wdrażają je publicznie. Tradycyjne narzędzia bezpieczeństwa, takie jak Secure Web Gateway czy CASB, mogą wykryć dostęp do platform vibe codingowych, ale nie są w stanie zinwentaryzować, co dokładnie zostało wdrożone i jakie dane są dostępne.
Jak firmy powinny reagować?
Eksperci są zgodni – zakazywanie korzystania z narzędzi AI do tworzenia kodu nie jest rozwiązaniem. Zamiast tego konieczne jest wdrożenie odpowiedniego nadzoru. Oto kluczowe rekomendacje:
- Odkryj, zanim zaczniesz zarządzać. Przeprowadź skanowanie w poszukiwaniu aplikacji stworzonych przez pracowników na platformach takich jak Lovable, Replit, Base44 czy Netlify. Sprawdź, czy są one dostępne z otwartego internetu.
- Rozszerz politykę DLP. Dodaj domeny platform vibe codingowych jako monitorowane miejsca docelowe. Dzięki temu będziesz mieć rejestr, gdy przez nie przepływają wrażliwe dane.
- Wdróż kontrolę dostępu na poziomie infrastruktury. Agentom AI należy przyznawać dostęp tylko do odczytu do baz produkcyjnych, a nie polegać wyłącznie na instrukcjach słownych.
- Ustal zasady zarządzania cyklem życia aplikacji. Każda aplikacja stworzona przez pracownika powinna mieć przypisanego właściciela, klasyfikację danych i określony okres przydatności.
- Traktuj prompty jak kod źródłowy. Wymagaj audytowalności i przeglądu przez człowieka w przypadku krytycznych funkcji.
Jak podsumowuje autorka artykułu w SecurityWeek, Danelle Au: „Prawdopodobnie istnieje działająca aplikacja podłączona do Twojej produkcyjnej bazy danych – dostępna dla każdego, kto ma URL – której Twój zespół bezpieczeństwa jeszcze nie znalazł. Czas zacząć szukać”.
Dla polskich firm, które coraz chętniej sięgają po narzędzia AI, to sygnał, że bezpieczeństwo nie może nadążać za innowacjami – musi być ich integralną częścią od samego początku. W przeciwnym razie kosztowne „audyty” przeprowadzone przez cyberprzestępców mogą okazać się brutalną lekcją, której nikt nie chce przechodzić.


