الأمن السيبراني

بحث أمني: نحو 16 ألف قاعدة بيانات على Supabase كشفت بيانات شخصية للعامة

وجدت شركة UpGuard أن نحو 16 ألف قاعدة بيانات مستضافة على Supabase أتاحت قدراً من البيانات الشخصية عبر الإنترنت، بينها أسماء وعناوين وأرقام هواتف وكلمات مرور ورموز مصادقة. وتسلط النتائج الضوء على مخاطر التطبيقات المبنية بأدوات الذكاء الاصطناعي عندما تُترك إعدادات الوصول وقواعد البيانات دون تأمين مناسب.

25 سبتمبر 2026
3 دقائق قراءة
107 قراءة
certi.news Editorial Team
بحث أمني: نحو 16 ألف قاعدة بيانات على Supabase كشفت بيانات شخصية للعامة

كشفت أبحاث أمنية أجرتها شركة UpGuard أن نحو 16 ألف قاعدة بيانات مستضافة على منصة Supabase كانت تتيح للعامة الوصول إلى قدر من البيانات الشخصية. وشملت البيانات التي عثرت عليها الشركة أسماء وعناوين وأرقام هواتف وكلمات مرور، إضافة إلى عدد أقل من رموز المصادقة.

تستخدم Supabase لتخزين قواعد بيانات التطبيقات وتشغيلها، وقد زاد الإقبال عليها مع انتشار التطبيقات التي يبنيها المطورون بسرعة باستخدام أدوات الذكاء الاصطناعي وما يعرف بأسلوب «البرمجة الحدسية» أو vibe coding. ووفق البحث، لم تكن المشكلة في المنصة وحدها، بل في قواعد بيانات أو مشاريع جرى ضبطها بطريقة جعلت البيانات متاحة عبر الإنترنت العام.

بيانات متنوعة وحالات عالية الحساسية

قالت UpGuard إن قواعد البيانات المكشوفة تضمنت محادثات خاصة مع عاملين في مجال الجنس على موقع بث للبالغين في الهند، وآلاف لوحات السيارات الخاصة بخدمة صف سيارات في الولايات المتحدة، وبيانات اتصال مستخدمي خدمة للهجرة والانتقال. كما شملت إحدى الحالات قاعدة بيانات مرتبطة بقنصلية تابعة لحكومة أفريقية في فرنسا، وأخرى استُخدمت لاعتراض رسائل نصية من مزرعة شرائح افتراضية ترسل رموز التحقق لمرة واحدة، وهي آلية قد تُستغل في عمليات الاحتيال والتصيد.

تتركز غالبية مجموعات البيانات التي رصدتها الشركة، بحسب قولها، في الولايات المتحدة، لكنها أكدت أن المشكلة عالمية. ويأتي البحث امتداداً لتحقيقات سابقة عثرت على قواعد بيانات مكشوفة مستضافة على Supabase، من بينها قواعد مرتبطة بشركات ناشئة من Y Combinator وتطبيقات معروفة.

لماذا يهم هذا الخبر؟

المسألة تكشف جانباً عملياً من مخاطر تطوير التطبيقات بالذكاء الاصطناعي: قدرة الأدوات على إنتاج تطبيق عامل لا تعني أن إعدادات قاعدة البيانات أو سياسات الوصول فيه آمنة. وقد يحتوي الكود الناتج على ثغرات، أو يتطلب إعدادات أمنية لا يدركها المطور، ما يجعل خطأً بسيطاً سبباً لكشف ملايين السجلات.

وتؤكد سوابق عديدة أن خوادم التخزين وقواعد البيانات والمواقع غير المضبوطة ارتبطت بتسريبات شملت رسائل عسكرية وطلبات هجرة وتأشيرات وملفات حكومية سرية ونسخاً من رخص القيادة وبيانات أطفال. لذلك لا يقتصر أثر المشكلة على مطوري التطبيقات، بل يمتد إلى المستخدمين والمؤسسات التي تعتمد على هذه الخدمات لتخزين معلومات حساسة.

مسؤولية مشتركة وأسئلة مفتوحة

قال Bil Harmer، كبير مسؤولي أمن المعلومات في Supabase، إن الشركة لم تطلع على البحث، لكنه وصف مشاريع المنصة بأنها «آمنة افتراضياً». وأضاف أن الأمان مسؤولية مشتركة؛ إذ توفر Supabase إعدادات افتراضية وأدوات للحماية، بينما يتحكم العملاء في طريقة ضبط مشاريعهم، مع إخطار العملاء المتأثرين عند اكتشاف مشكلات أمنية.

توضح هذه الإجابة حدود ما يمكن أن تضمنه إعدادات المنصة الافتراضية: لا تزال صلاحيات الوصول، وقواعد الأمان، ومراجعة البيانات المكشوفة، مسؤوليات تشغيلية لدى العملاء. ولا يحدد النص عدد المؤسسات أو السجلات التي جرى الوصول إليها فعلياً، كما لا يثبت أن كل قواعد البيانات المذكورة تعرضت للاختراق أو النسخ؛ النتيجة المعلنة تتعلق بإمكان الوصول العام إلى البيانات.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

ما الذي تحتاج معرفته

وجدت شركة UpGuard نحو 16 ألف قاعدة بيانات مستضافة على Supabase تتيح للعامة الوصول إلى بيانات شخصية، منها أسماء وعناوين وأرقام هواتف وكلمات مرور ورموز مصادقة. ويشير التحقيق إلى أن السبب يرتبط غالباً بإعدادات الوصول وقواعد الأمان التي يضبطها العملاء، مع إبراز مخاطر التطبيقات التي تُبنى بسرعة باستخدام أدوات الذكاء الاصطناعي.

  • رصدت UpGuard قرابة 16 ألف قاعدة بيانات على Supabase كانت متاحة جزئياً عبر الإنترنت العام.
  • شملت البيانات المكشوفة أسماء وعناوين وأرقام هواتف وكلمات مرور، إضافة إلى بعض رموز المصادقة.
  • تضمنت الحالات بيانات حساسة مثل محادثات خاصة، ولوحات سيارات، وبيانات اتصال، وقاعدة مرتبطة بقنصلية.
  • أفادت UpGuard بأن المشكلة لا تقتصر على Supabase، بل تنتج من ضبط المشاريع وقواعد البيانات بطريقة غير آمنة.
  • قد تؤدي التطبيقات المبنية بسرعة باستخدام الذكاء الاصطناعي إلى أخطاء في إعدادات الوصول أو سياسات الأمان.
  • قالت Supabase إن الأمان مسؤولية مشتركة، وإن العملاء يتحكمون في إعداد مشاريعهم وصلاحيات الوصول.

أسئلة شائعة

ما نوع البيانات التي كانت متاحة للعامة؟

شملت أسماء وعناوين وأرقام هواتف وكلمات مرور، إضافة إلى عدد أقل من رموز المصادقة، وبيانات حساسة أخرى بحسب الحالات التي رصدتها UpGuard.

هل يعني ذلك أن جميع قواعد البيانات تعرضت للاختراق أو النسخ؟

لا. يوضح المقال أن النتيجة المعلنة تتعلق بإمكان الوصول العام إلى البيانات، ولا يثبت أن جميع قواعد البيانات اختُرقت أو نُسخت فعلياً.

من المسؤول عن تأمين هذه المشاريع؟

بحسب Supabase، الأمان مسؤولية مشتركة؛ توفر المنصة إعدادات وأدوات حماية، بينما يتحكم العملاء في إعداد مشاريعهم وصلاحيات الوصول.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار