安全研究公司UpGuard发现,约1.6万个托管在开发平台Supabase上的数据库正在公开暴露用户的敏感信息。Supabase今年估值达100亿美元,随着AI“氛围编程”应用激增而广受欢迎,但其用户安全处理方式屡遭批评,用户误配置导致数据库暴露的案例屡见不鲜。此次暴露的数据包括姓名、地址、电话号码和用户密码,以及少量密码和认证令牌。涉及项目包括印度成人直播网站的私密对话、美国代客泊车服务的数千个车牌、移民搬迁服务的用户联系方式,甚至包括某非洲国家驻法领事馆的数据库和一个用于拦截短信验证码的虚拟SIM农场。这一发现揭示了AI生成代码常含安全漏洞、开发者缺乏配置知识的问题,表明AI编程热潮正在助推新一波数据泄露。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅