AI生成コードによるSupabase設定不備で個人データが大量公開状態に
AI生成コードによるSupabase設定不備で個人データが大量公開状態に
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-09-27 |
| 元記事 | TechCrunch |
要約
AI補助開発ツールや低コードプラットフォームを利用して構築されたアプリが、Supabaseデータベースの行レベルセキュリティ(RLS)を適切に設定しないまま公開されているケースが多数報告された。AI生成コードはRLS設定を省略することが多く、結果として氏名・メールアドレス・決済情報などが誰でもアクセス可能な状態になっているという。AI補助開発の普及がセキュリティ知識格差を拡大する問題として注目を集めており、デフォルトセキュア設計とAIコードレビュー強化の重要性が問われている。