Supabase上の約1.6万DBが個人情報を公開状態に
Judul asli: Some Supabase customers are publicly exposing reams of people’s data to the web
Mengapa Ini Penting
AIコーディングブームが引き起こす設定ミス起因のデータ漏洩問題が、プラットフォーム規模で顕在化しつつある。
UpGuardの調査でSupabase上の約1万6千のデータベースが個人情報を公開状態にしていることが判明。名前・住所・パスワード・認証トークンが含まれる。
セキュリティ企業UpGuardは、開発プラットフォームSupabase上でホストされている約1万6千のデータベースが個人情報を公開状態にしていると報告した。TechCrunchへの説明によると、露出したデータには名前・住所・電話番号・パスワード・認証トークンが含まれる。
具体的な事例としては、インドの成人向けストリーミングサイトにおける性風俗従事者とのプライベートチャット履歴、米国バレーサービスの数千件のナンバープレート情報、移民・移転サービス利用者の連絡先情報などが挙げられた。さらにフランスにあるアフリカ某国の領事館のデータベース、および不正なSMSフィッシング攻撃に使われるとみられる仮想SIMファームのデータも含まれていた。
Supabaseは今年初めに評価額100億ドルを達成したばかり。AIによる「バイブコーディング」ブームで利用者が急増しているが、生成コードのセキュリティ設定が不十分なケースが目立つ。今回の調査はY Combinatorスタートアップを含む露出事例を指摘した先行研究に続くもので、問題の広がりを改めて示している。