Данные клиентов Supabase оказались открытыми в сети
TechCrunch сообщает, что из‑за неправильной настройки некоторые клиенты Supabase случайно раскрывают личные данные пользователей в открытом доступе.

Согласно последнему расследованию TechCrunch, несколько баз данных Supabase остались незащищёнными и доступными в интернете, что привело к утечке личной информации.
Основная причина — ошибки конфигурации, а также использование приложений, созданных с помощью ИИ или методов vibe‑coding, где разработчики часто пропускают обязательные шаги по обеспечению безопасности.
В открытом доступе могут оказаться адреса электронной почты, профили пользователей, журналы активности и другие персональные сведения, что ставит под угрозу конфиденциальность людей.
Для разработчиков в Узбекистане и регионе MDH, которые активно применяют low‑code и ИИ‑инструменты, этот случай служит важным напоминанием о необходимости проверки настроек безопасности.
Эксперты рекомендуют включать уровень безопасности на уровне строк, хранить API‑ключи в защищённом месте и регулярно проводить автоматизированные аудиты конфигураций.



