Story perspectives
380K Vibe-Coded Apps Reveal Secrets, Vulnerabilities, Phishing
5/9/2026
1 of 3
RedAccess Exposes Data
- RedAccess reported that 380,000 publicly accessible vibe-coded assets were found online, including about 5,000 containing sensitive corporate information.
- RedAccess identified phishing sites built on Lovable that impersonated Bank of America, FedEx, Trader Joe’s and McDonald’s.
- Privacy defaults on several vibe-coding platforms keep apps public unless users switch them private, allowing search-engine indexing.
- Escape.tech’s October 2025 scan of 5,600 vibe-coded apps uncovered over 2,000 high-impact vulnerabilities, 400+ exposed secrets and 175 personal-data exposures.
1 / 3
