O principal erro, a meu ver, foi não verificar o código que a IA gerou. Isso é o básico que qualquer um deveria fazer, não dá pra aceitar cegamente nenhum código criado por nenhuma dessas ferramentas. Tem que conferir sempre.
Nos lugares que li não foi mencionado, mas caso eles tenham verificado e mesmo assim a falha passou, aí o problema é outro (equipe despreparada).
E mesmo que não tivesse sido gerado por IA, ainda sim um dos testes mais básicos e essenciais é justamente verificar se alguém consegue acessar o que não devia. Tanto faz se foi feito com ou sem IA, a equipe errou feio em não testar adequadamente.
Ou seja, independente de terem ou não feito vibe coding, a minha impressão - com base no que foi divulgado - é que o app foi mal feito e mal testado.
apps feitos com IA tendem a ser mais vulneráveis
Eu diria que sim, por dois motivos:
- As ferramentas atualmente ainda geram código cheio de vulnerabilidades de segurança
- As pessoas não conferem, e consequentemente não corrigem as falhas, seja por falta de conhecimento ou preguiça/excesso de confiança na IA
A solução, como já dito, é não confiar cegamente na IA, sempre conferir o que ela fez, e testar, testar, testar...