Supabase约1.6万个数据库被指暴露用户数据 与AI编程应用激增相关
网络安全公司UpGuard发布的最新研究显示,开发平台Supabase上约有1.6万个数据库存在不同程度的个人数据公开暴露,涉及姓名、地址、电话号码、用户密码及部分认证令牌。研究认为,这一现象与AI编程应用(vibe-coding)激增带来的配置错误有关。
UpGuard称,暴露的数据涉及多个项目:印度某成人流媒体网站用户与性工作者的私密对话、美国某代客泊车服务数以千计的车牌号、某移民和搬迁服务用户的联系信息。研究还发现一个非洲国家政府驻法国领事馆的数据库,以及一个被用于拦截短信验证码的虚拟SIM卡农场,后者通常被用来发起诈骗和钓鱼攻击。
虽然大多数暴露的数据集似乎位于美国,但UpGuard表示这是一个全球性问题。近年来AI编程应用让开发者可以快速构建网站和应用,但生成代码往往存在安全缺陷,或需要开发者并不了解的特定配置,基础配置错误可能导致敏感数据泄露。Supabase 2026年早些时候估值达到100亿美元,部分原因是开发者越来越多地将AI编程应用托管在该平台上,但其安全问题也受到外界关注。
Supabase首席信息安全官Bil Harmer回应称,公司尚未看到该研究,其项目“默认安全”,安全是公司与客户的共同责任。公司提供安全的默认配置和工具,客户可以控制各自项目的配置方式,一旦发现安全问题会通知受影响客户。UpGuard安全研究员Greg Pollock表示,这项研究对提高数据暴露问题的认知具有重要意义。
- 2026-09-26 01:29 | TechCrunch:Some Supabase customers are publicly exposing reams of people’s data to the web阅读原文
Thousands of databases hosted by development platform Supabase are exposing people’s sensitive information to the public web, new security research by cybersecurity firm UpGuard has found. UpGuard told TechCrunch that it found around 16,000 databases on which some degree of personal data was expose...