Supabase利用者が大量個人データを誤公開、AIバイブコーディングの設定ミスが原因
Supabase利用者が大量個人データを誤公開、AIバイブコーディングの設定ミスが原因
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-09-26 |
| 元記事 | TechCrunch |
要約
AIを活用した「バイブコーディング」が普及する中、セキュリティ知識が不十分なままアプリを構築する開発者が増加している。TechCrunchの調査では、Supabaseを利用する複数の開発者が行レベルセキュリティ(RLS)の設定を誤り、ユーザーの個人情報・連絡先・取引データなどが誰でも閲覧できる状態になっていた事例が確認された。AI生成コードがセキュリティ設定の誤りを助長するリスクが改めて示され、バックエンドサービスにおけるデフォルト設定の厳格化と開発者教育の強化が求められている。