Wielka liczba klientów platformy Supabase nieumyślnie ujawnia dane osobowe na publicznych serwerach z powodu błędnych ustawień bezpieczeństwa. Badania wykazały, że dotyczy to aplikacji budowanych przez AI oraz w trendzie vibe-codingu, gdzie szybkość prototypowania przeważa nad bezpieczeństwem.

Supabase to popularna baza danych jako usługa, która upowszechniła się wśród startupów i nezależnych deweloperów dzięki prostej integracji. Problem polega na tym, że domyślne ustawienia lub niedostrzeżone opcje mogą prowadzić do udostępnienia całych zbiorów danych w publicznym dostępie. Podczas gdy sam Supabase ma solidne zabezpieczenia, odpowiedzialność za prawidłową konfigurację spada na użytkownika.

To kolejny przykład zagrożenia związanego z rozpowszechnianiem narzędzi AI do tworzenia aplikacji. Gdy generatory kodu AI tworzą aplikacje bez odpowiedniej wiedzy o best practices w bezpieczeństwie, a developerzy nie weryfikują ustawień, wynikiem mogą być masowe wycieki danych. Sprawa podkreśla potrzebę lepszej edukacji, narzędzi do automatycznego sprawdzania konfiguracji i jasnych ostrzeżeń od dostawców infrastruktury.