Следите за последними материалами, объяснениями и связанными технологическими историями.
Исследователи UpGuard обнаружили, что более 16 тысяч баз данных, связанных с Supabase, предоставляли доступ к доступным для чтения таблицам, которые более чем в половине случаев содержали персональные данные; в меньшей группе были обнаружены пароли и токены аутентификации. Уязвимость связана с неправильными настройками безопасности, включая политики защиты строк и неправильно используемые публичные ключи.
Компания UpGuard обнаружила, что около 16 тысяч баз данных, размещённых на Supabase, предоставляли через интернет доступ к некоторым персональным данным, включая имена, адреса, номера телефонов, пароли и коды аутентификации. Результаты подчёркивают риски приложений, созданных с помощью инструментов искусственного интеллекта, если настройки доступа и базы данных не защищены должным образом.