TechCrunch 25. září 2026 upozorňuje, že zákazníci Supabase veřejně vystavují velké objemy osobních dat kvůli chybné konfiguraci aplikací generovaných AI nebo vibe codingem. Bezpečnostní nastavení projekty Supabase automaticky nechrání; vývojáři spoléhající na AI generovaný kód toto přehlížejí. Incident ilustruje systémové riziko AI generovaného softwaru bez bezpečnostní revize.
TechCrunch 25. září zveřejnil zjištění, že řada zákazníků Supabase veřejně vystavuje osobní data uživatelů prostřednictvím špatně nakonfigurovaných aplikací. Klíčový vzorec: aplikace vzniklé za pomoci AI nebo vibe codingu nejsou správně zabezpečeny a Supabase standardně nevynucuje přísné přístupy.
Nálezci upozorňují, že AI generovaný kód neřeší bezpečnostní konfiguraci automaticky. Vývojáři, kteří svěří celý projekt AI asistentovi, mohou snadno přehlédnout nastavení přístupu k databázi.
Jde o praktický případ, který dokládá širší varování o vibe codingu: rychlost vzniku aplikace nezaručuje její bezpečnost. Supabase se k incidentu vyjádřil prostřednictvím CISO Billa Harmera, který uvedl, že projekty jsou secure by default, bezpečnost považuje za sdílenou odpovědnost a společnost dotčené zákazníky při odhalení problémů notifikuje.
Proč by vás to mělo zajímat
Vlastníte-li aplikaci postavenou na Supabase, zkontrolujte politiky Row Level Security a pravidla přístupu k databázi dříve, než to udělá někdo jiný. Platí to dvojnásob, pokud aplikaci generoval AI asistent bez manuální bezpečnostní revize.



