SSysDigest
Des apps codées avec l'IA laissent fuiter des données Supabase en libre accès

Photo : panumas nikhomkhai sur Pexels

Intelligence Artificielle

Des apps codées avec l'IA laissent fuiter des données Supabase en libre accès

Des développeurs qui utilisent Supabase avec l'aide de l'IA oublient de sécuriser leurs bases de données, et résultat : des tonnes de données perso se baladent en accès libre sur le web.

actuIAsécurité
Partager :

Bon, on savait déjà que le vibe coding (coder en laissant l'IA faire le gros du boulot sans trop se poser de questions) pouvait causer des soucis, mais là c'est du concret. Des chercheurs ont découvert que plusieurs projets utilisant Supabase, une plateforme très populaire pour créer rapidement des bases de données et des backends, exposaient carrément leurs données au public. On parle d'infos utilisateurs accessibles à n'importe qui capable de taper la bonne URL.

Le souci, c'est pas Supabase en tant que tel : l'outil fait ce qu'on lui demande. Le problème vient plutôt des devs (souvent des gens qui codent vite avec l'aide de ChatGPT ou consorts) qui zappent les réglages de sécurité de base, genre les fameuses règles RLS (Row Level Security) qui filtrent qui a le droit de voir quoi. Sans ça, ta base de données devient un buffet à volonté pour n'importe qui qui passe par là.

Ce genre d'incident illustre bien un problème plus large avec l'essor du vibe coding : générer une appli fonctionnelle en deux minutes chrono, c'est cool, mais si personne ne vérifie la config de sécurité derrière, tu te retrouves avec des données sensibles à l'air libre. Un rappel utile que déléguer le code à l'IA ne dispense pas de comprendre ce qu'on déploie, surtout quand ça touche à la vie privée des utilisateurs.

Sources

À lire aussi