Supabase Veri Tabanlarında Yapay Zeka Kaynaklı Güvenlik Açıkları Ortaya Çıktı

Serdar HocamYazar & Editör

Yapay zeka araçlarıyla geliştirilen uygulamalardaki yapılandırma hataları, binlerce veri tabanının internete açık hale gelmesine yol açtı.

◉ 0 okunma
Some Supabase customers are publicly exposing reams of people's data to the web | TechCrunch

Siber güvenlik firması UpGuard, geliştirme platformu Supabase üzerinde barındırılan binlerce veri tabanında yapılandırma hataları nedeniyle hassas kişisel bilgilerin kamuya açık şekilde internete sızdırıldığını tespit etti.

Araştırma Sonuçları ve Kapsamı

Siber güvenlik şirketi UpGuard tarafından yürütülen araştırmalar, Supabase platformunda barındırılan yaklaşık 16.000 veri tabanında kişisel bilgilerin kısmen veya tamamen açıkta kaldığını ortaya koydu.

Yapay Zeka ve Yapılandırma Hataları

Yapay zeka araçları kullanılarak hızla geliştirilen uygulamaların güvenlik açıklarına sahip olabildiği ve geliştiricilerin gerekli yapılandırma adımlarını atlayabildiği belirtiliyor.

İfşa Olan Hassas Bilgiler

Erişime açılan veri tabanlarında kullanıcıların isimleri, adresleri, telefon numaraları, şifreleri ve kimlik doğrulama belirteçleri gibi çeşitli hassas veriler yer alıyor.

Farklı Sektörlerden Etkilenen Projeler

Açığa çıkan verilerin yetişkin içerikli sitelerdeki özel görüşmelerden ABD'deki bir vale hizmetine ait plakalara, konsolosluk kayıtlarından sanal SIM çiftliklerine kadar pek çok projeyi kapsadığı bildirildi.

Şirketlerin Sorumluluk Anlayışı

Supabase Bilgi Güvenliği Yöneticisi Bil Harmer, projelerin varsayılan olarak güvenli olduğunu, güvenliğin şirket ile müşteriler arasında paylaşılan bir sorumluluk olduğunu ifade etti.