UpGuard diz que cerca de 16 mil bancos do Supabase expuseram dados pessoais
A UpGuard diz ter encontrado cerca de 16 mil bancos hospedados no Supabase com algum grau de dados pessoais acessível publicamente. O caso destaca riscos de configurações incorretas em aplicativos criados com ferramentas de inteligência artificial.
Por que importa · interpretação editorial
O caso pode alertar equipes que usam código gerado por IA para não tratar configurações de segurança como detalhe operacional. Segundo a UpGuard, a exposição afetou dados pessoais em cerca de 16 mil bancos; a Supabase afirma que os projetos são seguros por padrão e que a configuração é responsabilidade compartilhada com os clientes.
Uma pesquisa da empresa de cibersegurança UpGuard encontrou cerca de 16 mil bancos hospedados no Supabase que expunham algum grau de dados pessoais, segundo a empresa em entrevista ao TechCrunch. Entre as informações acessíveis estavam nomes, endereços, telefones, senhas e alguns tokens de autenticação; os dados incluíam conversas privadas, placas de veículos e contatos de serviços de imigração. A UpGuard também identificou um banco ligado a um consulado de um governo africano na França e outro usado para interceptar SMS de uma operação de chips virtuais. A maioria dos conjuntos parecia estar nos Estados Unidos, mas a empresa disse que o problema é mundial.
O episódio ressalta riscos de aplicativos criados com inteligência artificial, cujo código pode conter falhas ou exigir configurações que desenvolvedores não conhecem. O diretor de segurança da Supabase, Bil Harmer, disse ao TechCrunch que os projetos são seguros por padrão e que a segurança é uma responsabilidade compartilhada com os clientes, que controlam a configuração de seus projetos.
Fontes: TechCrunch