TechCrunch AI报道称,部分Supabase客户正在将大量用户数据公开暴露在网络上。这一问题凸显出,当应用未经过正确配置或安全加固时,AI生成和“氛围编程”(vibe-coded)应用可能造成用户数据泄露。

Supabase是一项广受开发者欢迎的后端服务,常被用于快速搭建应用。随着AI辅助编程工具的普及,越来越多缺乏安全经验的开发者借助此类工具快速生成并上线应用,但往往忽视了数据库权限和访问控制等关键配置环节。

报道指出,相关发现表明,这类应用在安全配置缺失的情况下,可能将用户数据直接暴露给公众。目前尚不清楚具体受影响客户数量及数据规模,但事件再次为快速开发模式下的数据安全敲响警钟。