Sikkerhet26. september 2026

16 000 databaser på Supabase eksponerte sensitiv informasjon

Av AIWatch

Hacker hand stealing data from laptop top down
Kategoribilde Foto: Towfiqu barbhuiya, Unsplash

Ny sikkerhetsrapport viser at tusenvis av Supabase-databaser feilaktig har eksponert personopplysninger til det åpne internettet, noe som understreker risikoen ved feilkonfigurering av datalagring i AI-drevne apper.

Sikkerhetsfirmaet UpGuard har avdekket at rundt 16 000 databaser, lagret på utviklingsplattformen , har eksponert personlig informasjon offentlig. Dette inkluderer navn, adresser, telefonnumre og passord som har ligget åpent tilgjengelig. Saken belyser hvordan «vibe-coded» apper – applikasjoner laget raskt og gjerne med AI-verktøy – lett kan lekke data som følge av enkle . Konsekvensen er at virksomheter kan miste kontroll over svært sensitive opplysninger, som i ett tilfelle en afrikansk regjerings konsulatdata i Frankrike, eller kundedata fra en innvandringstjeneste. Supabase, som tidligere i år ble verdsatt til 10 milliarder dollar, understreker at prosjektene deres er «sikre som standard», men påpeker at sikkerhet er et delt ansvar mellom dem og kundene. Dette betyr at norske virksomheter som bruker slike plattformer må ha robuste interne rutiner for å sikre at databasene ikke feilkonfigureres og utilsiktet eksponeres, ettersom standardinnstillinger ikke alltid er tilstrekkelig for å hindre lekkasjer.

Kilder til denne saken: TechCrunch AI ↗

AI: Research, språk og faktasjekk.

Relatert

Annonse

Reklame for nyhetsbrev og podkast fra AIWatch.no