Supabase 部分客户把大量用户数据直接暴露在公网上
Some Supabase customers are publicly exposing reams of people’s data to the web
安全公司 UpGuard 发现大概有 1.6 万个托管在 Supabase 上的数据库没做好访问控制,直接对外网敞开。泄露的数据包括密码、医疗记录和身份证件。UpGuard 把锅甩给了 AI 写的代码和“氛围编程”(vibe coding),说开发者图省事跳过了安全设置,导致行级安全(Row-Level Security,就是给不同用户划数据边界的开关...
推荐理由:安全公司 UpGuard 发现大概 1.6 万个托管在 Supabase 上的数据库没做访问控制,密码、病历、身份证直接暴露在网上。他们把这归因于 AI 辅助写代码和氛围编程,开发者图快跳过了行级安全设置。数字够大,原因也直接指向了 AI 工具链的一个具体风险,所以我会先打个折,但这条值得让做开发和搞 AI 的人都看一眼。