최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
UpGuard 연구진은 Supabase와 연결된 16,000개 이상의 데이터베이스가 읽을 수 있는 테이블에 대한 접근을 허용하고 있었으며, 절반이 넘는 경우에 개인정보가 포함되어 있었다고 밝혔다. 더 적은 규모의 일부에서는 비밀번호와 인증 토큰도 발견됐다. 이 문제는 행 수준 보안 정책과 잘못 사용된 공개 키를 비롯한 부정확한 보안 설정과 관련이 있다.
UpGuard는 Supabase에 호스팅된 약 1만 6천 개의 데이터베이스가 인터넷을 통해 일정량의 개인 정보에 접근할 수 있도록 했다고 밝혔다. 여기에는 이름, 주소, 전화번호, 비밀번호, 인증 코드가 포함됐다. 이번 결과는 접근 설정과 데이터베이스가 적절히 보호되지 않은 상태로 방치될 때 인공지능 도구로 구축된 애플리케이션이 초래할 수 있는 위험을 부각한다.