Siber güvenlik firması UpGuard, geliştirme platformu Supabase üzerinde barındırılan yaklaşık 16.000 veritabanının isimleri, adresleri, telefon numaralarını, şifreleri ve kimlik doğrulama belirteçlerini herkese açık web'e maruz bıraktığını ortaya koyan yeni bir araştırma yayınladı.

Bulgular, "vibe kodlamalı" uygulamalar etrafındaki güvenlik ortamı hakkında endişe verici bir tablo çiziyor: genellikle geleneksel güvenlik uzmanlığı olmayan geliştiricilerin yapay zeka kodlama asistanları kullanarak hızlıca oluşturduğu yazılımlar.

Neler İfşa Edildi

UpGuard'un araştırması platform genelinde çeşitli hassas veri setlerini ortaya çıkardı:

- Hintli bir yetişkin yayın sitesinde seks işçileriyle yapılan özel konuşmalar - Bir ABD vale hizmetine ait binlerce araç plakası - Göçmenlik ve yerleşme hizmeti kullanan kişilerin iletişim bilgileri - Fransa'daki bir Afrika hükümet konsolosluğuna ait veritabanı - Phishing ve dolandırıcılık operasyonları için tek seferlik şifreleri ele geçirmek kullanılan sanal SIM çiftliği

İfşa edilen veri setlerinin çoğunluğu ABD merkezli görünse de UpGuard, bunun küresel bir sorun olduğunu söylüyor.

Vibe Kodlama Bağlantısı

Yakın zamanda 10 milyar dolarlık değere ulaşan Supabase, yapay zeka kodlama araçlarıyla uygulama oluşturan geliştiricilerin favori arka plan platformu haline geldi. Yapay zeka yardımıyla veritabanı oluşturma kolaylığı, yeni bir güvenlik hatası kategorisi yarattı: yanlış yapılandırılmış veritabanı izinleri, herkese açık API uç noktaları veya eksik kimlik doğrulama katmanlarıyla gönderilen üretilen kod.

Supabase Yanıt Verdi

Supabase'in Baş Bilgi Güvenlik Sorumlusu Bil Harmer, platform üzerindeki projeleri "varsayılan olarak güvenli" olarak nitelendirdi ve güvenliği paylaşılan bir sorumluluk olarak tanımladı.

Neden Önemli

Bu olay daha geniş bir kalıbın parçası. Yapay zeka araçları işlevsel uygulamalar oluşturmayı son derece kolay hale getirdikçe, "çalışıyor" ile "güvenli" arasındaki boşluk genişliyor.