Supabase DB 1만6천 건, 설정 오류로 개인정보 웹에 노출
바이브 코딩 앱의 RLS 미설정이 대량 유출 원인. Supabase 쓰면 행 수준 보안 즉시 점검 필요.
요약
사이버 보안 기업 UpGuard가 개발 플랫폼 Supabase에서 호스팅되는 약 16,000개의 데이터베이스가 민감한 개인정보를 외부에 노출하고 있음을 발견했다. 이번 조사는 최근 100억 달러의 기업 가치를 달성한 Supabase의 보안 관리 방식에 대한 우려를 다시금 부각시켰다. 이 플랫폼을 사용하는 다수의 사용자가 데이터베이스 설정을 잘못 구성하거나 보안 조치를 제대로 수행하지 않아, 수백만 건의 기록이 인터넷에 공개되는 사례가 보고되고 있다. 특히 AI 도구로 웹과 앱을 쉽게 개발하는 '바이브 코딩(vibe-coded)' 트렌드가 확산되면서, 개발자가 보안 설정을 인지하지 못해 발생하는 데이터 노출 사고가 더욱 주목받고 있다. 이번 사태는 AI 기반의 빠른 개발 과정에서 코드 내 보안 취약점이 간과될 위험성을 실무자들에게 경고하고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Some Supabase customers are publicly exposing reams of people’s data to the web
원문 보기 ↗