對比返,公司響 2025 年 12 月嘅 Series B 集資咗 $3.3 億美元,估值 $66 億美元,由 CapitalG(Alphabet 嘅創投部門)同 Menlo Ventures 嘅 Anthology 基金領投,仲有 NVentures(Nvidia)、Salesforce Ventures、Databricks Ventures 等參與 NRBLT。
Lovable 於 2023 年在瑞典斯德哥爾摩創立,創辦人係 Anton Osika(CEO)同 Fabian Hedin(CTO)BIE。產品最初叫 GPT Engineer,係 Osika 響 2023 年中放出嚟嘅開源項目,喺 GitHub 上獲得約 5 萬粒星,之後商業化並響 2024 年 12 月改名為 Lovable BLLE。改名嘅目的係想由開發者工具轉向更廣泛嘅非技術用戶群 BLL。
CEO Anton Osika 之前響 CERN 做過粒子物理學,亦係瑞典 AI 獨角獸 Sana Labs 嘅第一個員工同工程師 RCS。兩位創辦人喺去年 12 月嗰輪融資之後,都成為咗億萬富豪,當時 Forbes 估計佢哋各持有約 24% 股份 F。
Lovable 係一個 AI「vibe coding」平台,只要你用自然語言講低你想整乜嘢,AI 就會幫你生成一個完整嘅 full-stack web app——包括前端、後端同資料庫,幾秒鐘就搞掂 NBBL。佢嘅目標用戶係非技術背景嘅創辦人、個人創業者,以及想快速 prototype 同推出 full-stack apps 但唔識寫 code 嘅團隊 BL。
公司響上一輪融資到 2025 年 12 月嘅 Series B 之間,收入翻咗三倍 B。
截至 2026 年 2 月,Lovable 約有 146 名員工,支撐起 $4 億美元嘅 ARR SLL。公司喺 LinkedIn 上形容自己係「一個由連續創業者、產品工程師、物理學家、競賽程式設計師組成嘅小型歐洲團隊」L。
Lovable 累積咗一份星光熠熠嘅投資者名單:
| 投資者 | 類型 | 角色 |
|---|---|---|
| CapitalG | Alphabet 嘅創投部門 | Series B 領投 |
| Menlo Ventures(Anthology 基金) | 美國創投 | Series B 共同領投;預計領投新一輪 $3 億美元 |
| NVentures | Nvidia 嘅創投部門 | Series B 參與者 |
| Salesforce Ventures | 企業創投 | Series B 參與者 |
| Databricks Ventures | 企業創投 | Series B 參與者 |
| T.Capital | Deutsche Telekom 創投 | Series B 參與者 |
| Atlassian Ventures | 企業創投 | Series B 參與者 |
| HubSpot Ventures | 企業創投 | Series B 參與者 |
| Khosla Ventures | 創投 | Series B 參與者 |
| Accel | 創投 | Series B 及更早輪次 |
| Creandum | 創投 | Series B 及更早輪次 |
根據 Upwork 由 2025 年 1 月到 2026 年 4 月嘅需求數據,Lovable 被提及喺 6,243 個招聘帖子中,Cursor 係 5,373 個——明顯係 #1 同 #2,遠遠拋離 Bolt 同 Replit U。Lovable 嘅提及次數喺呢段時間增長咗 627% U。
業界普遍認為,Lovable 係非技術用戶整 full-stack app 嘅最佳工具,而 Cursor 則主導專業開發者監督下嘅編碼,Bolt.new 則被認為 demo 好靚但真實複雜度下好脆弱 BBSJ。
呢個係而家 $3 億美元融資最大嘅未解決風險——亦係整個 vibe coding 類別嘅問題。2026 年,Lovable 發生咗三次有文件記載嘅保安事故,全部都公開承認咗。
一個 BOLA(Broken Object Level Authorization)漏洞令任何已認證用戶都可以讀取平台上公開項目嘅原始碼同 AI 對話歷史。Lovable 承認呢個 bug 係透過 bug bounty 計劃報告嘅,但修復要到 48 日後、保安研究員公開披露之後先部署 RBSCT。Lovable 嘅事後檢討話「私人項目同 Lovable Cloud 從未受影響」L。公司解釋,係 2 月嘅後端改動導致權限回歸,意外重新啟用咗公開訪問 LB。
總共有三次有文件記載嘅保安事件,洩露咗原始碼、資料庫憑證同數千個用戶記錄 RBT。2026 年 2 月嘅安全評估發現 16 個漏洞,其中 6 個係嚴重級別,包括認證邏輯「完全相反——封鎖咗已登入用戶,反而讓匿名用戶通過」V。
多位保安研究員指出,AI 程式碼生成器(好似 Lovable、Bolt、Replit Agent、v0 同 Cursor)經常生成嘅程式碼「睇落正常但缺乏 RLS 策略、喺瀏覽器 bundle 入面洩露憑證、跳過 webhook 簽名驗證」——因為 AI 優化嘅係「行得到」嘅程式碼,而唔係「安全」嘅程式碼 NSPS。新嘅攻擊類別好似「TrustFall」同「CLI-Anything」專門針對 AI 編碼代理 V。
保安公司 GuardMint 喺 2026 年第一季嘅評估發現,91.5% 嘅 vibe-coded apps 至少有一個可追溯至 AI 嘅漏洞 V。Georgia Tech 嘅 Vibe Security Radar 計劃喺 2026 年 3 月單月就追蹤到 35 個可直接歸因於 AI 編碼工具嘅 CVE,研究員估計真實數字係呢個嘅五到十倍 L。
根據最新報道,呢啲保安事故到目前為止仲未打沉呢輪 $3 億美元嘅洽談——Menlo Ventures 仍然預計會領投 CTS。不過,呢啲問題仍然係盡職調查嘅最大疑慮。如果成交之前再發生重大洩露,條款可能會變,或者呢輪融資可能會延遲。對於整個 vibe coding 類別,呢啲事故已經引起企業買家同監管機構嘅更多關注,幾個競爭對手正爭相透過 SOC 2 合規、RBAC 同審計日誌嚟突顯保安優勢 RIC。