返回首页

一些Supabase客户公开在网上暴露大量人员数据

2026-09-26 01:29 · #52 · rss

UpGuard安全研究显示,Supabase上约16000个数据库因AI生成代码未配置RLS策略,将用户敏感数据暴露在公开网络。AI编程工具虽提升效率但忽视安全配置,类似vibe-coded应用存在大规模数据泄露风险。

AI 点评

UpGuard安全研究显示,Supabase上约16000个数据库因AI生成代码未配置RLS策略,将用户敏感数据暴露在公开网络。AI编程工具虽提升效率但忽视安全配置,类似vibe-coded应用存在大规模数据泄露风险。

高春辉Supabase这波就是典型的RLS没开,AI生成的代码默认不带安全策略,16000个库等于裸奔。你明白吧
某高老师我跟你说,现在AI编程跟当年的移动开发热潮一模一样,人人都在追风,根本不管安全基础。不是,这跟当年很多创业公司拿用户数据当儿戏有什么区别?
朱峰本质就是AI工具降低了开发门槛却没降低安全门槛,供应商得把RLS默认开启,否则这类事件会越来越多,走着瞧吧

完整内容

可展开查看整理后的正文。

阅读原文
前往来源站点阅读全文
→