La firma de ciberseguridad UpGuard ha identificado aproximadamente 16.000 bases de datos alojadas en la plataforma Supabase que exponen información personal sensible al público. Este hallazgo, revelado a TechCrunch, destaca la vulnerabilidad inherente a las aplicaciones generadas por código asistido por IA (vibe-coding), donde las configuraciones de seguridad pueden ser incorrectas o ignoradas por los desarrolladores. Aunque Supabase alcanzó una valoración de 10.000 millones de dólares este año, la empresa enfrenta críticas por la gestión de la seguridad de sus usuarios. Los datos expuestos incluyen nombres, direcciones, números de teléfono y contraseñas, además de registros específicos como conversaciones privadas, matrículas de vehículos y datos de servicios de inmigración. UpGuard señala que este problema es global, aunque la mayoría de los casos se concentran en Estados Unidos. Supabase afirma que sus proyectos son 'seguros por defecto' y que la seguridad es una responsabilidad compartida, notificando a los clientes afectados. El investigador de UpGuard, Greg Pollock, subraya la importancia de estas investigaciones para aumentar la conciencia sobre las brechas de datos en la era de la IA.
