пятница, 25 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 25 сентября 2026 г. в 20:45

Исследователи обнаружили тысячи открытых баз данных Supabase с личными данными пользователей

Компания по кибербезопасности UpGuard выявила около 16 000 размещённых на платформе Supabase баз данных, которые из-за неправильной настройки раскрывают личные данные людей. В Supabase заявляют, что безопасность — это общая ответственность компании и её клиентов.

Foto: TechCrunch AI

Компания по кибербезопасности UpGuard обнаружила, что около 16 000 баз данных, размещённых на платформе для разработчиков Supabase, в той или иной степени раскрывают конфиденциальную личную информацию в открытом доступе в интернете. Supabase позволяет разработчикам веб- и мобильных приложений хранить и запускать свои базы данных, а в этом году компания достигла оценки в 10 миллиардов долларов благодаря росту числа разработчиков, размещающих на платформе приложения, созданные с помощью ИИ по методу «vibe-coding».

Ошибки конфигурации раскрывают данные

Давно известны случаи, когда пользователи неправильно настраивали или непреднамеренно оставляли свои базы данных открытыми, в некоторых случаях подвергая риску миллионы записей. В ходе исследования UpGuard были обнаружены находящиеся в открытом доступе имена, адреса, номера телефонов и пароли пользователей, а также небольшое количество токенов аутентификации. Среди раскрытых данных оказались личные переписки с индийского стриминг-сайта для взрослых, тысячи номерных знаков автомобилей американской службы парковки, контактные данные клиентов иммиграционной и релокационной службы, а также записи, принадлежащие консульству одной из африканских стран во Франции. Ещё одна база данных, по данным исследователей, использовалась для перехвата одноразовых кодов подтверждения, вероятно, связанных с мошенническими схемами.

Vibe-coding и риски безопасности

Большая часть раскрытых данных связана с США, однако в UpGuard подчёркивают, что проблема носит глобальный характер. Специалисты отмечают, что сгенерированный ИИ код часто содержит уязвимости или требует специфической настройки, о которой разработчики могут не знать, что способствует новой волне утечек данных, связанных с растущей популярностью Supabase.

Директор по информационной безопасности Supabase Бил Хармер заявил, что компания не ознакомилась с конкретным исследованием, но подчеркнул, что проекты платформы по умолчанию защищены. Он назвал безопасность общей ответственностью Supabase и её клиентов, которые сами контролируют настройку своих проектов, добавив, что компания уведомляет пострадавших клиентов при обнаружении проблем.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Первые OLED-телевизоры Roku подешевели на 400 долларов — цены от 699

Amazon предлагает дополнительные скидки по промокодам на новые OLED-телевизоры Roku Pro Series, снижая цену до 699 долларов. Скидки распространяются на 55- и 65-дюймовые модели.

The Verge · 35 мин назад

Технологии

Британская AI-компания Nscale привлекла $3,36 млрд перед выходом на IPO в США

Британская компания Nscale, работающая в сфере AI-инфраструктуры, привлекла 3,36 млрд долларов конвертируемого финансирования перед запланированным IPO в США. Раунд возглавил хедж-фонд Third Point, часть средств предоставит существующий инвестор Nvidia.

TechCrunch · 38 мин назад

Технологии

Создатель Candy Crush компания King подписала коллективный договор, предотвратив забастовку

Принадлежащая Microsoft компания King подписала коллективный договор со шведскими профсоюзами всего за день до запланированной забастовки, после более чем года переговоров и на фоне недавних сокращений в Xbox.

Engadget · 39 мин назад