شركة أمن سيبراني أجرت البحث الذي رصد قواعد بيانات مستضافة على Supabase ومتاحة للعامة.
كشف باحثون في UpGuard أن أكثر من 16 ألف قاعدة بيانات مرتبطة بـSupabase كانت تتيح الوصول إلى جداول قابلة للقراءة، تضم في أكثر من نصف الحالات بيانات شخصية، مع وجود كلمات مرور ورموز مصادقة في مجموعة أصغر. ويرتبط الخلل بإعدادات أمنية غير صحيحة، بينها سياسات حماية الصفوف ومفاتيح عامة مستخدمة بصورة سيئة.
وجدت شركة UpGuard أن نحو 16 ألف قاعدة بيانات مستضافة على Supabase أتاحت قدراً من البيانات الشخصية عبر الإنترنت، بينها أسماء وعناوين وأرقام هواتف وكلمات مرور ورموز مصادقة. وتسلط النتائج الضوء على مخاطر التطبيقات المبنية بأدوات الذكاء الاصطناعي عندما تُترك إعدادات الوصول وقواعد البيانات دون تأمين مناسب.