AI-код без защиты: клиенты Supabase оставляют личные данные нараспашку
Журналисты TechCrunch обнаружили, что ряд клиентов Supabase — платформы для бэкенда с открытым исходным кодом — оставляют в открытом доступе огромные массивы пользовательских данных. Проблема связана не с самой Supabase, а с тем, как разработчики настраивают свои проекты, особенно те, что созданы с помощью AI-генерации кода.
Многие современные приложения пишутся через «vibe-coding» — когда разработчик описывает задачу на естественном языке, а AI генерирует код. В таких случаях легко пропустить настройки безопасности: например, не включить аутентификацию или не ограничить доступ к таблицам. В результате личные данные — имена, адреса, финансовая информация — оказываются доступны любому, кто знает URL.
Это не единичный случай, а системная проблема: AI-агенты и генеративные модели не всегда учитывают best practices по безопасности, если их об этом явно не попросить. Разработчикам стоит внимательно проверять конфигурацию доступа, прежде чем публиковать приложения, созданные с помощью AI.