Destaque
Empresa de segurança encontra 16 mil bancos de dados do Supabase expostos em apps criados com IA
A empresa de segurança UpGuard encontrou cerca de 16 mil bancos de dados hospedados no Supabase expondo dados pessoais publicamente — nomes, endereços, telefones e algumas senhas —, muitas vezes por má configuração em apps gerados por IA ('vibe coding'). O Supabase afirma que segurança é responsabilidade compartilhada; as exposições mostram como a construção rápida de apps com IA pode superar cuidados básicos de controle de acesso.
O que muda na operação — Se sua equipe usou assistentes de codificação com IA ou ferramentas no-code/low-code para montar rapidamente um banco de dados de clientes, um painel interno ou um app de captura de leads no Supabase ou em backend similar, isso é um alerta direto para auditar as regras de acesso agora, não depois de um vazamento. Apps criados no estilo 'vibe coding' costumam ser lançados por pessoas sem especialização em segurança, que aceitam as configurações padrão — e essas configurações nem sempre são seguras. As descobertas da UpGuard mostram dados reais de produção (informações de contato, tokens, até códigos de verificação interceptados) expostos abertamente na internet pública. Para uma empresa de 10 a 200 pessoas, a correção é barata perto do risco: uma revisão programada da segurança em nível de linha (row-level security) e do acesso público via API em todo banco de dados que sustenta uma ferramenta voltada a clientes ou construída com IA, tratada como item permanente, não como checagem única no lançamento.