Cyberkriminella utnyttjar den AI-drivna webbplatsbyggaren för att skapa nätfiskesidor, falska portaler och webbplatser för spridning av skadlig kod. Trots nya säkerhetsfunktioner fortsätter angripare att använda plattformen för storskaliga kampanjer.
Hur angripare utnyttjar Lovable
Forskare från Proofpoint avslöjade att skadliga aktörer började missbruka Lovable i början av 2025. Genom att skriva enkla uppmaningar kan de generera fullt fungerande webbplatser. Dessa sidor imiterar betrodda tjänster och lurar användare att lämna ut känslig information.
Utredare kopplade tusentals Lovable-värdade domäner till nätfiske, falska leveransaviseringar och fakturabedrägerier. Ett angrepp utgav sig för att vara en Microsoft-inloggningssida och stal inloggningsuppgifter samt flerfaktorsautentiseringstoken.
Kampanjer i verkligheten
Flera kampanjer visar på omfattningen av hotet från missbruket av Lovable AI.
Ett nätfiskeförsök imiterade UPS och skickade mer än 3 000 bedrägliga meddelanden. Offren omdirigerades till en Lovable-byggd webbplats som samlade in kreditkortsinformation.
En annan kampanj efterliknade den decentraliserade finansplattformen Aave och riktade sig mot kryptoinvesterare med falska plånboksinteraktioner.
Angripare spred också skadlig programvara, zgRAT, via en falsk fakturasida och levererade trojanen under sken av en legitim filnedladdning.
Lovables försvarsåtgärder
Lovable har infört starkare skydd för att bekämpa skadlig aktivitet. Dessa inkluderar realtidsanalys av uppmaningar, en uppgraderad Security Checker och dagliga automatiserade genomsökningar av publicerade projekt. Även om dessa åtgärder minskar missbruket fortsätter angripare att anpassa sig och kringgå begränsningarna.
Varför det spelar roll
Vågen av missbruk av Lovable AI belyser riskerna med lättillgängliga AI-utvecklingsverktyg. Även om de är utformade för att stärka skapare kan dessa plattformar också ge cyberkriminella enkla sätt att skala upp sina attacker. Balansen mellan innovation och säkerhet förblir en kritisk utmaning för AI-företag.
Slutsats
Trenden med missbruk av Lovable AI visar hur enkelt kraftfulla AI-verktyg kan hamna i fel händer. Kriminella använder Lovable för att bygga nätfiskesidor, sprida skadlig kod och genomföra kryptobedrägerier. Även med starkare försvar belyser problemet det akuta behovet av strängare tillsyn inom AI-utvecklingsområdet.


0 svar till ”Missbruk av Lovable AI driver på cyberbrottsvågen”