#英伟达黄仁勋

一家名为Lovable的瑞典人工智能编程公司最近交出了亮眼的成绩单:年度经常性收入突破2亿美元,估值即将突破60亿美元,新一轮融资箭在弦上。 这家2022年底才成立的初创公司,从去年7月以18亿美元估值融资2亿美元算起,短短五个月内估值几乎翻倍,发展速度令人侧目。 不过,高速增长的光环下,安全警报悄然响起。 11月12日,网络安全公司OX Security发布报告称,Lovable平台在帮助用户开发安全应用程序时,仍会生成存在漏洞的代码。 测试显示,该平台与竞争对手Base44、Bolt一样,会创建存在“存储型跨站脚本(XSS)”漏洞的Web应用——这种漏洞可能导致黑客注入恶意代码、窃取数据或劫持用户会话。 报告指出,Lovable内置的安全扫描仅能识别66%的漏洞,而Bolt的扫描甚至完全无法发现问题。 OX Security的研究人员直言:“漏洞检测‘时有时无’比完全没有检测更危险,它会让用户产生‘绝对安全’的错觉,实际保护却形同虚设。” 但Lovable对此并不认同,回应称报告描述的问题“主要出在特定应用场景中,并非平台本身的固有缺陷”,且“未造成重大安全影响”。 尽管争议存在,市场对“AI氛围编程”赛道的热情并未减退。英伟达CEO黄仁勋近期在CNBC采访中公开称赞Lovable是“企业AI领域增长最快的公司之一”,甚至透露英伟达工程师已在使用这类工具。数据显示,Lovable的用户数从7月的230万飙升至11月的800万,平台日均新增产品达10万个。竞争对手也不甘示弱:Base44今年6月被Wix以8000万美元收购,Bolt则在1月以7亿美元估值融资1.055亿美元。 这场AI编程的“造富运动”,正折射出行业当下的矛盾:当技术发展速度远超安全验证节奏时,如何在创新与风险间找到平衡?对于Lovable而言,快速扩张的同时,如何让“安全”从口号落地为真正的产品能力,或许将决定其能否从“增长明星”成为“长期赢家”。而对于整个行业,这也是一个需要共同解答的命题:AI工具的普及,究竟是让安全防护更简单,还是让风险传递更隐蔽?答案或许藏在每一行被AI生成的代码里,更藏在开发者对技术本质的敬畏中。