TechCrunch · AI · 3 ч назад

Некоторые клиенты Supabase публично публикуют в сети огромное количество данных людей.

Полученные результаты показывают, как приложения, созданные с помощью искусственного интеллекта и кодирования Vibe, могут раскрывать и раскрывать данные пользователей, если они не настроены или не защищены должным образом.

Источник TechCrunch
Опубликовано 3 ч назад
Оригинальный заголовок Some Supabase customers are publicly exposing reams of people’s data to the web
Важность 4/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Тысячи баз данных, размещенных на платформе разработки Supabase, раскрывают конфиденциальную информацию людей в общедоступной сети, как показало новое исследование безопасности, проведенное фирмой по кибербезопасности UpGuard.

UpGuard сообщила TechCrunch, что обнаружила около 16 000 баз данных, в которых была раскрыта некоторая степень личных данных, пока они размещались на Supabase, что позволяет разработчикам веб-сайтов и приложений хранить и запускать свои базы данных.

Ранее в этом году Supabase достигла оценки в 10 миллиардов долларов благодаря увеличению числа разработчиков, размещающих на платформе свои приложения с кодом Vibe. Но компания столкнулась с критикой за то, как она обеспечивает безопасность пользователей. Широко задокументированы случаи, когда пользователи неправильно настраивают или неосознанно раскрывают свои базы данных в Интернете, в некоторых случаях каждая из которых содержит миллионы записей.

Результаты показывают, как приложения и веб-сайты с кодом Vibe могут разглашать или раскрывать конфиденциальные данные из-за элементарных неправильных настроек и неправильной безопасности. Хотя инструменты искусственного интеллекта можно использовать для простого создания веб-сайтов и приложений, сгенерированный код часто может содержать недостатки безопасности, или приложения могут требовать специальной настройки, о которой разработчик может не знать.

За прошедшие годы бесчисленные утечки данных были связаны с неправильно настроенными серверами хранения, базами данных и веб-сайтами. Такие случаи привели к утечкам конфиденциальной военной электронной почты, иммиграционных и визовых заявлений, секретных правительственных файлов, сотен тысяч сканированных водительских прав и личной информации детей.