UpGuard dice que unas 16.000 bases de datos de Supabase expusieron datos personales
UpGuard dice haber encontrado unas 16.000 bases de datos alojadas en Supabase con algún grado de datos personales accesible públicamente. El caso destaca los riesgos de aplicaciones mal configuradas y creadas con herramientas de inteligencia artificial.
Por qué importa · interpretación editorial
El caso puede advertir a los equipos que usan código generado por IA que no traten las configuraciones de seguridad como un detalle operativo. UpGuard dijo que la exposición afectó datos personales en unos 16.000 bancos de datos; Supabase afirma que los proyectos son seguros por defecto y que la configuración es responsabilidad compartida con los clientes.
La empresa de ciberseguridad UpGuard encontró unas 16.000 bases de datos alojadas en Supabase que exponían algún grado de datos personales, dijo la compañía a TechCrunch. La información accesible incluía nombres, direcciones, números telefónicos, contraseñas y algunos tokens de autenticación; los datos abarcaban conversaciones privadas, matrículas de vehículos y contactos de servicios de inmigración. UpGuard también identificó una base de datos vinculada a un consulado de un gobierno africano en Francia y otra usada para interceptar mensajes de texto de una operación de tarjetas SIM virtuales. La mayoría de los conjuntos parecía estar en EE. UU., pero la empresa dijo que el problema es mundial.
El caso destaca los riesgos de las aplicaciones creadas con inteligencia artificial, cuyo código generado puede tener fallas o requerir configuraciones que los desarrolladores desconocen. Bil Harmer, director de seguridad de la información de Supabase, dijo a TechCrunch que los proyectos son seguros de forma predeterminada y que la seguridad es una responsabilidad compartida con los clientes, quienes controlan la configuración de sus proyectos.
Fuentes: TechCrunch