产业观察

部分Supabase客户正将海量用户数据公开暴露在互联网上

原标题: 部分Supabase客户正将海量用户数据公开暴露在互联网上

TechCrunch·2026/9/25 17:29:46🔗 原文

📋总体概括

部分Supabase客户的数据库被曝向公网敞开,大量用户数据可被任意访问,没有配置任何访问控制。这批泄露源头多是开发者用AI生成代码快速搭建的应用,因不熟悉安全配置或懒得配置行级权限,导致数据裸奔。事件说明vibe coding潮流下,应用上线速度飞升,但安全底线被系统性忽略,用户隐私成为快速迭代的代价。

⚡关键信息

  • ▸部分Supabase客户的数据库被公开暴露在网络上,大量个人数据可被任意访问
  • ▸暴露的主因是客户端未正确配置安全策略,例如行级安全(RLS)权限缺失
  • ▸研究者指出问题多出现在AI生成代码或vibe coding搭建的应用中
  • ▸此类应用上线速度快,但开发者常忽视数据库权限与安全配置
  • ▸事件凸显AI辅助开发浪潮下数据安全的系统性风险

🔥犀利点评

这不是Supabase的锅,是vibe coding一代的集体裸奔。AI能帮你十分钟写出应用,但不会替你想起RLS没开。开发者把「能跑」当成「安全」,数据库默认暴露就敢直接上线,用户数据成了试错的燃料。下一波数据泄露潮不会来自黑客多强,而来自这批连权限模型都懒得看一眼的速成品。

本文由本站自动聚合,以下为原始来源:前往 TechCrunch 阅读全文 →