Destacado
Detectan 16.000 bases de datos Supabase expuestas en apps creadas con IA
La firma de ciberseguridad UpGuard detectó unas 16.000 bases de datos alojadas en Supabase que exponían públicamente datos personales —nombres, direcciones, teléfonos y algunas contraseñas—, a menudo por configuraciones erróneas en apps generadas con IA ('vibe-coded'). Supabase sostiene que la seguridad es responsabilidad compartida; las exposiciones muestran cómo la creación rápida de apps con IA puede superar la higiene básica de control de accesos.
Qué cambia en operaciones — Si tu equipo usó asistentes de codificación con IA o herramientas no-code/low-code para levantar rápidamente una base de datos de clientes, un panel interno o una app de captación de leads sobre Supabase o un backend similar, esto es una señal directa para auditar las reglas de acceso ahora, no después de una filtración. Las apps vibe-coded suelen lanzarlas personas sin especialización en seguridad que aceptan las configuraciones por defecto, y esas configuraciones no siempre son seguras —los hallazgos de UpGuard muestran datos de producción reales (información de contacto, tokens, incluso códigos de verificación interceptados) abiertos a internet. Para una empresa de 10 a 200 personas, la solución es barata frente a la exposición: una revisión programada de la seguridad a nivel de fila y del acceso público a la API en cada base de datos que sostenga una herramienta de cara al cliente o creada con IA, tratada como un punto fijo de la agenda, no como una verificación única al lanzar.