Supabase Veri Tabanlarında Yapay Zeka Kaynaklı Güvenlik Açıkları Ortaya Çıktı
Yapay zeka araçlarıyla geliştirilen uygulamalardaki yapılandırma hataları, binlerce veri tabanının internete açık hale gelmesine yol açtı.
Siber güvenlik firması UpGuard, geliştirme platformu Supabase üzerinde barındırılan binlerce veri tabanında yapılandırma hataları nedeniyle hassas kişisel bilgilerin kamuya açık şekilde internete sızdırıldığını tespit etti.
Araştırma Sonuçları ve Kapsamı
Siber güvenlik şirketi UpGuard tarafından yürütülen araştırmalar, Supabase platformunda barındırılan yaklaşık 16.000 veri tabanında kişisel bilgilerin kısmen veya tamamen açıkta kaldığını ortaya koydu.
Yapay Zeka ve Yapılandırma Hataları
Yapay zeka araçları kullanılarak hızla geliştirilen uygulamaların güvenlik açıklarına sahip olabildiği ve geliştiricilerin gerekli yapılandırma adımlarını atlayabildiği belirtiliyor.
İfşa Olan Hassas Bilgiler
Erişime açılan veri tabanlarında kullanıcıların isimleri, adresleri, telefon numaraları, şifreleri ve kimlik doğrulama belirteçleri gibi çeşitli hassas veriler yer alıyor.
Farklı Sektörlerden Etkilenen Projeler
Açığa çıkan verilerin yetişkin içerikli sitelerdeki özel görüşmelerden ABD'deki bir vale hizmetine ait plakalara, konsolosluk kayıtlarından sanal SIM çiftliklerine kadar pek çok projeyi kapsadığı bildirildi.
Şirketlerin Sorumluluk Anlayışı
Supabase Bilgi Güvenliği Yöneticisi Bil Harmer, projelerin varsayılan olarak güvenli olduğunu, güvenliğin şirket ile müşteriler arasında paylaşılan bir sorumluluk olduğunu ifade etti.