作為對比,該公司在 2025 年 12 月的 C 輪募資中,以 66 億美元估值募得 3.3 億美元,由 Alphabet 旗下的 CapitalG 與 Menlo Ventures 的 Anthology 基金共同領投,Nvidia 旗下的 NVentures、Salesforce Ventures、Databricks Ventures 等也參與其中 NRBLT。
Lovable 於 2023 年在瑞典斯德哥爾摩創立,由 Anton Osika(執行長)和 Fabian Hedin(技術長)共同創辦 BIE。其產品最初以 GPT Engineer 之名推出,這個由 Osika 在 2023 年中發布的開源專案在 GitHub 上獲得了約 5 萬顆星,之後於 2024 年 12 月商業化並更名為 Lovable BLLE。這次更名標誌著公司從開發者工具轉向更廣泛的非技術用戶群 BLL。
執行長 Anton Osika 曾在歐洲核子研究組織(CERN)研究粒子物理學,也曾是瑞典 AI 獨角獸 Sana Labs 的第一位員工和工程師 RCS。兩位共同創辦人在 2025 年 12 月的募資輪後,分別在 35 歲和 31 歲時成為億萬富翁。據《富比士》估算,他們各自持有公司約 24% 的股份 F。
Lovable 是一個 AI 驅動的「氛圍編碼」平台,能根據自然語言的提示生成全端網頁應用程式。用戶用簡單的文字描述一個想法,AI 就能在幾秒鐘內建立一個可運作的應用程式——包括前端、後端和資料庫 NBBL。該平台主要針對非技術背景的創業者、獨立開發者以及希望在不寫程式的情況下快速建立並推出全端應用程式的團隊 BL。
該公司的營收在 2025 年 12 月的 C 輪募資之前,已經比上一輪募資時成長了三倍 B。
截至 2026 年 2 月,Lovable 為了支撐 4 億美元的 ARR 營運,僅雇用了約 146 名員工 SLL。該公司在 LinkedIn 上將自己描述為「一個由連續創業者、產品工程師、物理學家、競技程式設計師組成的小型歐洲團隊」L。
Lovable 在歷次募資中累積了豪華的投資者名單:
| 投資者 | 類型 | 角色 |
|---|---|---|
| CapitalG | Alphabet 旗下創投 | C 輪領投 |
| Menlo Ventures (Anthology 基金) | 美國創投 | C 輪共同領投;預計領投新一輪 3 億美元 |
| NVentures | Nvidia 旗下創投 | C 輪參投 |
| Salesforce Ventures | 企業創投 | C 輪參投 |
| Databricks Ventures | 企業創投 | C 輪參投 |
| T.Capital | 德國電信旗下創投 | C 輪參投 |
| Atlassian Ventures | 企業創投 | C 輪參投 |
| HubSpot Ventures | 企業創投 | C 輪參投 |
| Khosla Ventures | 創投 | C 輪參投 |
| Accel | 創投 | C 輪及早期投資 |
| Creandum | 創投 | C 輪及早期投資 |
根據 Upwork 在 2025 年 1 月至 2026 年 4 月的需求數據,Lovable 在 6,243 個職位中被提及,而 Cursor 則有 5,373 個——這使得它們成為明確的第一名和第二名,遠遠領先 Bolt 和 Replit U。在此期間,Lovable 的提及量成長了 627% U。
業界普遍認為,Lovable 是希望透過單一提示建立全端應用程式的非技術用戶的最佳工具;Cursor 則主導專業工程師監督下的編碼領域;而 Bolt.new 雖擅長製作展示版本,但在真正複雜的應用中則顯得脆弱 BBSJ。
這是目前針對 3 億美元募資案——乃至整個「氛圍編碼」領域——最重大的未解決風險。2026 年,Lovable 發生了三次有文件紀錄的資安事件,且均獲得公司公開承認。
一個 BOLA(物件層級授權缺陷)漏洞允許任何已驗證用戶讀取平台上公開專案的原始碼和 AI 對話歷史。Lovable 承認該漏洞是透過其漏洞獎勵計畫通報的,但公司在 48 天後,直到一名安全研究人員公開揭露此問題才部署修復 RBSCT。Lovable 的事後檢討報告指出,「私人專案和 Lovable Cloud 從未受到影響」L。公司將此問題歸因於 2 月份的一次後端回歸,該回歸在統一權限時重新啟用了對公開專案的存取權限 LB。
總計三起有文件紀錄的資安事件暴露了原始碼、資料庫憑證以及數千筆用戶記錄 RBT。2026 年 2 月的一項安全評估發現了 16 個漏洞,其中 6 個是嚴重級的,包括「完全顛倒」的驗證邏輯——「它封鎖了已登入的用戶,卻讓匿名用戶通過」V。
多位安全研究人員指出,像 Lovable、Bolt、Replit Agent、v0 和 Cursor 這類 AI 程式碼生成器,通常會產出「看似沒問題,但缺乏資料列級安全策略(RLS)、在瀏覽器套件中洩漏憑證、且跳過網路鉤子簽章驗證」的程式碼——這是因為 AI 的優化目標是讓程式碼能「執行」,而不是讓程式碼「安全」NSPS。新的攻擊類型如「TrustFall」和「CLI-Anything」也專門針對 AI 程式碼生成代理 V。
安全公司 GuardMint 在 2026 年第一季的評估發現,91.5% 由「氛圍編碼」生成的應用程式至少存在一個可追溯至 AI 的漏洞 V。喬治亞理工學院的「Vibe Security Radar」計畫在 2026 年 3 月一個月內,就追蹤到 35 個可歸因於 AI 編碼工具的 CVE(通用漏洞披露),研究人員估計實際數字還要高出五到十倍 L。
根據最新報導,這些資安事件並未影響報導中的 3 億美元募資談判——Menlo Ventures 預計仍將領投 CTS。然而,這些問題仍然是盡職調查中最大的考量點。如果在交易完成前再發生重大安全漏洞,條款可能會改變,或者該輪募資可能被推遲。對於整個「氛圍編碼」領域而言,這些事件已引發企業客戶和監管機構更嚴格的審查,多家競爭對手正競相通過取得 SOC 2 合規認證、導入基於角色的存取控制(RBAC)和審計日誌來在安全方面做出差異化 RIC。