Волна ИИПодписаться
← Назад
Инструменты

AI-код без защиты: клиенты Supabase оставляют личные данные нараспашку

25.09.2026 · techcrunch.com ↗

Журналисты TechCrunch обнаружили, что ряд клиентов Supabase — платформы для бэкенда с открытым исходным кодом — оставляют в открытом доступе огромные массивы пользовательских данных. Проблема связана не с самой Supabase, а с тем, как разработчики настраивают свои проекты, особенно те, что созданы с помощью AI-генерации кода.

Многие современные приложения пишутся через «vibe-coding» — когда разработчик описывает задачу на естественном языке, а AI генерирует код. В таких случаях легко пропустить настройки безопасности: например, не включить аутентификацию или не ограничить доступ к таблицам. В результате личные данные — имена, адреса, финансовая информация — оказываются доступны любому, кто знает URL.

Это не единичный случай, а системная проблема: AI-агенты и генеративные модели не всегда учитывают best practices по безопасности, если их об этом явно не попросить. Разработчикам стоит внимательно проверять конфигурацию доступа, прежде чем публиковать приложения, созданные с помощью AI.

Источник: techcrunch.com
← Все новости AI Wave