Das Cybersecurity-Unternehmen UpGuard hat eine neue Studie veröffentlicht, die揭示t, dass rund 16.000 auf der Entwicklungsplattform Supabase gehostete Datenbanken persönliche Daten – darunter Namen, Adressen, Telefonnummern, Passwörter und Authentifizierungstoken – im öffentlichen Web offenlegen.

Die Ergebnisse zeichnen ein beunruhigendes Bild der Sicherheitslandschaft sogenannter Vibe-Coding-Anwendungen: mit KI-Assistenten schnell entwickelte Software, häufig von Entwicklern ohne traditionelles Sicherheitswissen.

Was Offengelegt Wurde

UpGuards Forschung legte eine Reihe sensibler Datensätze auf der Plattform offen:

- Private Unterhaltungen mit Sexarbeitern auf einer indischen Streaming-Plattform - Tausende Kennzeichen eines US-Valet-Services - Kontaktinformationen eines Einwanderungs- und Umzugsdienstes - Eine Datenbank eines afrikanischen Konsulats in Frankreich - Eine virtuelle SIM-Farm, die zur Abfangung von Einmalpasswörtern für Phishing und Betrug genutzt wird

Obwohl die Mehrheit der exponierten Datensätze in den USA zu sein scheint, betont UpGuard, dass es sich um ein weltweites Problem handelt.

Der Vibe-Coding-Zusammenhang

Supabase, das kürzlich eine Bewertung von 10 Milliarden Dollar erreichte, ist zur Standard-Backend-Plattform für Entwickler geworden, die Apps mit KI-Tools erstellen. Die einfache Einrichtung einer Datenbank mit KI-Unterstützung hat eine neue Kategorie von Sicherheitsfehlern geschaffen.

Supabase Reagiert

Supabases CISO Bil Harmer beschrieb die Projekte auf der Plattform als secure by default und charakterisierte Sicherheit als gemeinsame Verantwortung.

Warum Es Wichtig Ist

Dieser Vorfall ist Teil eines breiteren Musters. Da KI-Tools die Erstellung funktionsfähiger Anwendungen kinderleicht machen, wächst die Kluft zwischen es funktioniert und es ist sicher.