UpGuard:约 1.6 万个 Supabase 数据库公开暴露个人数据
UpGuard 发现约 1.6 万个 Supabase 数据库把个人数据暴露在公网,折射出 AI 生成应用普遍缺少安全配置。
网络安全公司 UpGuard 发现,托管在开发平台 Supabase 上的约 1.6 万个数据库不同程度地向公网暴露了个人数据,包括姓名、住址、电话号码和用户密码,另有少量密码与认证令牌泄露。研究指出,AI 辅助生成的应用常因基础配置不当而泄露敏感信息。
正文摘录
网络安全公司 UpGuard 的最新安全研究发现,开发平台 Supabase 托管的数千个数据库正将用户的敏感信息暴露在公开网络上。 UpGuard 向 TechCrunch 表示,他们 [发现约 16000 个数据库](https://www.upguard.com/blog/everything-everywhere-systemic-data-exposure-in-supabase-apps) 在由 Supabase 托管期间暴露了不同程度的个人数据。Supabase 为网站和 App 开发者提供数据库存储与运行服务。 今年早些时候,得益于越来越多开发者把 vibe coding(用自然语言让 AI 直接生成代码)做出来的应用托管在该平台上,Supabase [估值达到 100 亿美元](https://techcrunch.com/2026/06/05/supabase-doubles-valuation-to-10b-in-8-months/)。但这家公司在用户安全处理方式上一直饱受批评。