一些Supabase客户公开在网上暴露大量人员数据
UpGuard安全研究显示,Supabase上约16000个数据库因AI生成代码未配置RLS策略,将用户敏感数据暴露在公开网络。AI编程工具虽提升效率但忽视安全配置,类似vibe-coded应用存在大规模数据泄露风险。
AI 点评
UpGuard安全研究显示,Supabase上约16000个数据库因AI生成代码未配置RLS策略,将用户敏感数据暴露在公开网络。AI编程工具虽提升效率但忽视安全配置,类似vibe-coded应用存在大规模数据泄露风险。
高春辉Supabase这波就是典型的RLS没开,AI生成的代码默认不带安全策略,16000个库等于裸奔。你明白吧
某高老师我跟你说,现在AI编程跟当年的移动开发热潮一模一样,人人都在追风,根本不管安全基础。不是,这跟当年很多创业公司拿用户数据当儿戏有什么区别?
朱峰本质就是AI工具降低了开发门槛却没降低安全门槛,供应商得把RLS默认开启,否则这类事件会越来越多,走着瞧吧
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →