AI 编程安全隐患:部分 Vibe Coding 生成应用配置不当导致 Supabase 数据外泄

📡 TechCrunch AI2026-09-26 01:29

报道指出部分通过AI辅助编程快速构建的应用因权限配置不当,导致后端Supabase数据库发生数据泄露。

AI 深度解读

网络安全机构 UpGuard 报告指出约 1.6 万个托管在 Supabase 的数据库因配置疏漏导致敏感数据暴露于公网,暴露出自然语言辅助编程(Vibe Coding)在后端安全配置上的防护盲区。

  • 暴露的数据涵盖用户姓名、电话号码、住址以及密码哈希等敏感信息,主要原因在于开发者未正确启用行级安全(Row Level Security)策略。
  • 调查显示许多受影响项目由非专业开发者借助 AI 编程工具快速生成,AI 工具在生成功能代码时未能强制配置或提醒安全访问控制规则。
  • Supabase 平台提供了安全检测指引,但数据库访问权限的默认配置与最终部署责任仍由应用构建者承担。
  • TechCrunch 于 2026 年 9 月 25 日对该安全调查进行了详细报道。
  • 影响/看点:AI 降低了全栈应用开发门槛,但在缺少安全审计流程的情况下容易形成规模化数据泄露风险,未来开发平台与 AI 代码工具可能需要强制引入自动化安全检查机制。
  • 资料依据:
  • TechCrunch(2026-09-25):https://techcrunch.com/2026/09/25/some-supabase-customers-are-publicly-exposing-reams-of-peoples-data-to-the-web/
  • UpGuard(2026-09-25):https://www.upguard.com/breaches/supabase-database-exposure

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com →
AI 助手