"Vibe coding" là cách dựng phần mềm bằng cách mô tả cho AI bằng lời, AI viết mã và dựng thành ứng dụng. Người không biết lập trình có thể có một form đăng ký, một bảng theo dõi đơn hay một app nội bộ nhỏ trong vài buổi. Chính vì dễ, nhiều ứng dụng được đưa lên mạng mà chưa ai kiểm ai vào xem được dữ liệu bên trong.
Bài dựa trên các nghiên cứu bảo mật đã công bố và tài liệu chính thức, đối chiếu ngày 29/09/2026. Đề tài được gợi ý từ hai video TikTok ngày 24 và 28/09/2026; các nhận định trong video (như dựng mọi phần mềm trong vài giờ) là ý kiến người làm video, bài không dùng làm dữ kiện. Tổ Thạo Việc không tự dựng hay quét ứng dụng nào.

Các nghiên cứu nói gì?
| Nguồn | Ngày | Phát hiện |
|---|---|---|
| RedAccess, qua Axios | 07/05/2026 | 380.000 tài sản truy cập công khai (ứng dụng, cơ sở dữ liệu) dựng bằng Lovable, Base44, Replit, Netlify; khoảng 5.000 chứa dữ liệu nhạy cảm của doanh nghiệp |
| Escape.tech | 29/10/2025 | Quét hơn 5.600 ứng dụng công khai dựng bằng công cụ vibe coding: hơn 2.000 lỗ hổng, hơn 400 khóa bí mật lộ, 175 trường hợp dữ liệu cá nhân (có hồ sơ y tế, số tài khoản) |
| CVE-2025-48757 (Lovable) | 29/05/2025 | Thiếu hoặc thiếu đủ chính sách phân quyền theo dòng (Row Level Security) trên cơ sở dữ liệu của dự án Lovable |
| Wiz (Base44) | 29/07/2025 | Lỗi cho phép vào ứng dụng riêng tư chỉ cần mã ứng dụng công khai; sửa trong 24 giờ, Wix nói không thấy khách bị ảnh hưởng |
| Veracode | 30/07/2025 | Mã do AI tạo có lỗ hổng bảo mật trong 45% trường hợp thử |
Về con số "40%" hay được nhắc: theo các bài báo dẫn lại, khoảng 2.000 trong hơn 5.000 ứng dụng không có bảo vệ đã lộ dữ liệu riêng tư. Các báo mô tả khác nhau về nhóm 5.000 này, và không tìm thấy báo cáo gốc trên trang của RedAccess. Đừng hiểu là "40% ứng dụng dựng bằng AI bị lộ dữ liệu".
Điểm chung của các nghiên cứu: lỗi thường không nằm ở chỗ AI "viết sai", mà ở chỗ ứng dụng được đưa lên mạng công khai, cơ sở dữ liệu không phân quyền, khóa bí mật nằm lộ trong mã.
Việc nào đáng tự dựng, việc nào nên thuê?
| Đáng thử tự dựng | Nên thuê hoặc dùng phần mềm có sẵn |
|---|---|
| Công cụ chỉ vài người trong nhóm dùng | Công cụ khách hàng dùng hoặc nhập dữ liệu vào |
| Dữ liệu không nhạy cảm (lịch trực, danh sách việc) | Có dữ liệu cá nhân, thanh toán, lương, sức khỏe |
| Chạy trên máy hoặc trong tài khoản nội bộ | Phải đưa lên mạng công khai |
| Hỏng thì làm tay lại được | Hỏng thì ngừng bán hàng hoặc sai tiền |
| Có người hiểu và sửa được khi lỗi | Không ai trong công ty đọc được mã |
Phiếu kiểm trước khi cho người khác dùng
Điền phiếu cho từng ứng dụng, lưu cùng ứng dụng:
PHIẾU KIỂM ỨNG DỤNG TỰ DỰNG - [tên ứng dụng], [ngày] 1. Ai chịu trách nhiệm ứng dụng này? [tên] 2. Ứng dụng chứa dữ liệu gì? [liệt kê]. Có dữ liệu cá nhân, tiền, mật khẩu không? [có/không] 3. Ứng dụng có địa chỉ công khai trên mạng không? Ai mở được đường dẫn? [chỉ nội bộ / ai có link / công khai] 4. Đã thử mở đường dẫn bằng trình duyệt ẩn danh, không đăng nhập: thấy gì? [ghi lại] 5. Cơ sở dữ liệu có phân quyền không (người này có xem được dữ liệu người khác không)? Đã thử bằng hai tài khoản khác nhau chưa? [ghi lại] 6. Mã có chứa khóa API, mật khẩu, token không? Đã nhờ AI rà và tìm tay chưa? [ghi lại] 7. Có bản sao dữ liệu không? Khôi phục thế nào? 8. Khi có lỗi, ai tắt ứng dụng, tắt bằng cách nào?
Câu 4 và 5 là hai phép thử đơn giản mà nhiều ứng dụng bị lộ đã bỏ qua.
Nhờ AI rà bảo mật
Sau khi dựng xong, nhờ chính công cụ rà lại:
Rà ứng dụng này như một người kiểm bảo mật. Liệt kê: - Đường dẫn nào mở được mà không cần đăng nhập. - Bảng dữ liệu nào không có phân quyền theo người dùng. - Khóa API, mật khẩu, token nào nằm trong mã phía trình duyệt. - Chỗ nào người dùng nhập dữ liệu mà không được kiểm. Chỉ liệt kê và giải thích, chưa sửa. Chỗ nào không chắc, ghi "cần người kiểm".
Tài liệu Claude Code ghi rõ người dùng chịu trách nhiệm xem lại mã và lệnh được đề xuất trước khi đồng ý, và không hệ thống nào miễn nhiễm hoàn toàn. AI rà giúp tìm lỗi phổ biến, không thay được người có chuyên môn với ứng dụng chứa dữ liệu nhạy cảm.
Chia sẻ artifact, ứng dụng nhỏ
Một số công cụ trò chuyện cho tạo và chia sẻ ứng dụng nhỏ ngay trong khung chat. Với Claude, trang trợ giúp ghi người không dùng Claude cũng xem và tương tác được với artifact đã xuất bản. Nghĩa là "xuất bản" là công khai với ai có đường dẫn. Không đưa dữ liệu thật của khách vào ứng dụng kiểu này.
Hỏi đáp
Tự dựng thì ai chịu trách nhiệm khi lộ dữ liệu?
Doanh nghiệp đưa ứng dụng vào dùng vẫn chịu trách nhiệm với dữ liệu mình thu thập. Luật Bảo vệ dữ liệu cá nhân có hiệu lực từ 01/01/2026 áp dụng không phân biệt ứng dụng do ai viết. Hỏi người có chuyên môn nếu ứng dụng chứa dữ liệu cá nhân.
Nên dùng công cụ nào để tự dựng?
Bài không xếp hạng công cụ. Các lỗi trong nghiên cứu xuất hiện ở nhiều nền tảng khác nhau; phiếu kiểm quan trọng hơn tên công cụ.
Khác gì với tự động hóa bằng AI?
Tự động hóa nối các công cụ có sẵn để chạy một chuỗi việc; tự dựng là tạo ra công cụ mới. Xem Tự động hóa việc bằng AI: cần biết gì.
Giới hạn của bài này
- Không tự dựng hay quét ứng dụng nào; không có số liệu riêng.
- Nghiên cứu RedAccess chỉ biết qua báo chí; các nghiên cứu dùng phương pháp khác nhau, không đại diện cho mọi ứng dụng dựng bằng AI.
- Không phải tư vấn bảo mật chuyên sâu; ứng dụng chứa dữ liệu nhạy cảm cần người có chuyên môn kiểm.
Nguồn & lưu ý
- Axios: nghiên cứu của RedAccess về ứng dụng vibe coding, 07/05/2026
- Security Boulevard: Thousands of vibe-coded apps exposing corporate, personal data
- Escape.tech: phương pháp và kết quả quét ứng dụng vibe coding, 29/10/2025
- Matt Palmer: CVE-2025-48757
- Wiz: lỗ hổng nghiêm trọng ở Base44, 29/07/2025
- Veracode 2025 GenAI Code Security Report (thông cáo), 30/07/2025
- Claude Code Docs: Security
- Claude Help: Publish and share artifacts
- Nguồn phát hiện đề tài: hai video TikTok của @rileybrown.ai ngày 24 và 28/09/2026 (tín hiệu nhu cầu, không phải nguồn dữ kiện).
- Đối chiếu ngày 29/09/2026.




