開發平臺 Supabase 多起可能洩漏個人資料事件:UpGuard 報告指出 1.6 萬資料庫暴露
為何重要
這起事件凸顯了 AI 減輕開發負擔的同時,也放寬了對資安防護的標準。對於專注雲端基礎設施的工具提供商而言,這是一個驗證市場需求、強調 DevSecOps 自動化的契機。若錯誤配置成為常態,將擴大對能協助開發者在開發過程中自動解決資安問題之平臺或工具的依賴。
網安公司 UpGuard 發現,開發者平臺 Supabase 上約 1.6 萬個資料庫因疏忽或配置錯誤,使敏感資訊對公眾可見,引發新一波資安風險,且這波趨勢與 AI 「按心情編碼」興起有關。
- UpGuard 發現約 16,000 個由 Supabase 託管的資料庫存在不同程度的資料暴露問題。
- 洩露內容涵蓋聯絡資訊、駕駛執照掃描、個別對話及驗證權杖,範例包含印度成人娛樂站點私密訊息、美國代客泊車服務的車牌號、非盟在法國領事館資料及詐騙用途的驗證碼。
- 研究指出隨著 AI 工具快捷生成應用程式的潮流(「按心情編碼」),弱點導致的資料外洩正成為新的常態性問題。