日本語

セキュリティUpGuardSupabase

UpGuardがSupabaseの数千ものデータベースから機密ユーザーデータの流出を検出

この記事は翻訳です。 原文を読む

TechCrunchが報じた調査によると、サイバーセキュリティ企業のUpGuardは、開発プラットフォームSupabaseがホストする約 16,000 個のデータベースにおいて、機密性の高い個人情報が公開ウェブ上に露出していることを発見しました。

露出したデータには、氏名、住所、電話番号、およびユーザーのパスワードが含まれています。一部のデータベースには、認証トークンやプライベートな会話の詳細など、より機密性の高い情報も含まれていました。露出したデータの例としては、フランスにあるアフリカ領事館に関連する情報や、入国管理局サービスのユーザーの連絡先などが挙げられます。

今回の調査結果は、AIツールを使用して迅速にアプリケーションを構築する「vibe-coding」の台頭が、データ露出の増加を招いている可能性を示唆しています。AIは開発者がアプリをより簡単に構築するのを助けますが、生成されたコードやその結果としてのアプリケーション設定に、データベースをインターネットからアクセス可能な状態にしてしまうセキュリティ上の欠陥や不適切な設定が含まれる可能性があります。

Supabaseの最高情報セキュリティ責任者(CISO)であるBil Harmer氏は、同社は「安全なデフォルト設定とツール」を提供していると述べつつも、セキュリティはプロバイダーと顧客の間の共同責任であることを強調しました。Harmer氏は、セキュリティ上の問題が特定された場合、同社は影響を受ける顧客に通知を行うと述べています。

出典

  1. Some Supabase customers are publicly exposing reams of people’s data to the web (TechCrunch AI, 2026-09-25)
  2. UpGuard