产业观察🔥7.0

部分Supabase客户正将海量用户数据公开暴露在网络上

原标题: 部分Supabase客户正将海量用户数据公开暴露在网络上

TechCrunch·2026/9/25 17:29:46🔗 原文

📋总体概括

安全研究人员发现,部分Supabase客户因配置不当,将大量用户数据公开暴露在互联网上,任何人都可直接访问。这些出问题的应用多为AI生成或所谓「氛围编程」产物,开发者缺乏安全意识,未正确配置数据库权限与访问控制。该事件再次警示:AI让写代码的门槛大幅降低,但配置与安全责任并未消失, vibecoding热潮正在批量制造数据泄露风险。

⚡关键信息

  • ▸部分Supabase客户将大量用户数据公开暴露在互联网上
  • ▸问题根源是数据库与权限配置不当,而非Supabase平台本身漏洞
  • ▸出问题的应用多为AI生成或vibe coding方式开发
  • ▸事件凸显AI降低了编码门槛但安全配置能力未同步提升

🔥犀利点评

vibe coding的代价正在显现:AI能帮你十分钟写出一个应用,却不会替你想起关掉数据库的公网访问。Supabase这次被曝光,本质不是平台的锅,而是大量不懂安全的开发者拿着趁手的工具直接上线。当「会说话」就能编程成为常态,数据泄露只会从个案变成日常。工具进步的速度远超使用者的安全素养,这道鸿沟得用事故来填。

本文由本站自动聚合,以下为原始来源:前往 TechCrunch 阅读全文 →