Supabaseで1.6万DBが個人情報を公開露出

मूल शीर्षक: Some Supabase customers are publicly exposing reams of people’s data to the web

यह क्यों महत्वपूर्ण है

AI vibe-coding की लहर के साथ गलत configuration से होने वाले data breaches की नई पीढ़ी सामने आ रही है, जो developer security awareness की गंभीर कमी दर्शाती है।

साइबर सुरक्षा फर्म UpGuard ने खुलासा किया कि Supabase पर होस्ट लगभग 16,000 डेटाबेस सार्वजनिक रूप से लोगों का संवेदनशील डेटा उजागर कर रहे हैं। इनमें नाम, पते, फोन नंबर, पासवर्ड और authentication token शामिल हैं।

साइबर सुरक्षा फर्म UpGuard ने TechCrunch को बताया कि development platform Supabase पर होस्ट लगभग 16,000 डेटाबेस में किसी न किसी हद तक व्यक्तिगत डेटा सार्वजनिक रूप से उपलब्ध था। Supabase ने इस साल की शुरुआत में $10 billion का valuation हासिल किया था और वह vibe-coding के दौर में developers के बीच तेज़ी से लोकप्रिय हुआ है।

UpGuard की जांच में सामने आए डेटाबेस में भारत की एक adult streaming site पर sex workers की निजी बातचीत, एक अमेरिकी valet service के हजारों लाइसेंस प्लेट, एक immigration और relocation service के उपयोगकर्ताओं की contact information शामिल थी। इसके अलावा एक अफ्रीकी सरकार के फ्रांस स्थित दूतावास का डेटाबेस और एक virtual SIM farm भी मिली, जिसका उपयोग one-time passcode intercept करने के लिए किया जा रहा था — यह तरीका अक्सर scam और phishing के लिए इस्तेमाल होता है।

रिपोर्ट के अनुसार अधिकांश उजागर डेटा अमेरिका से जुड़ा है, लेकिन UpGuard ने इसे वैश्विक समस्या बताया। AI tools से बनाए गए apps में अक्सर security खामियाँ रह जाती हैं या developer को ज़रूरी configuration की जानकारी ही नहीं होती। यह शोध Y Combinator startups सहित पहले की रिपोर्ट्स पर भी आधारित है, जिनमें Supabase पर उजागर डेटाबेस पाए गए थे।

स्रोत

techcrunch.com — मूल लेख पढ़ें →