సైబర్ సెక్యూరిటీ సంస్థ UpGuard చేసిన కొత్త పరిశోధనలో, Supabase ప్లాట్ఫారమ్ ద్వారా హోస్ట్ చేయబడిన వేలాది డేటాబేస్లు సున్నితమైన సమాచారాన్ని పబ్లిక్ వెబ్కు బహిర్గతం చేస్తున్నట్లు గుర్తించారు. డెవలపర్లు తమ డేటాను నిల్వ చేయడానికి మరియు యాప్లను అమలు చేయడానికి ఉపయోగించే సుమారు 16,000 డేటాబేస్లు ఈ సమస్యను ఎదుర్కొంటున్నాయని UpGuard తెలిపింది.
ఈ డేటాబేస్లలో వ్యక్తుల పేర్లు, చిరునామాలు, ఫోన్ నంబర్లు మరియు వినియోగదారు పాస్వర్డ్లు బహిర్గతమయ్యాయి. వీటితో పాటు తక్కువ సంఖ్యలో ప్రామాణీకరణ టోకెన్లు (వెబ్సైట్ లేదా యాప్లోకి లాగిన్ అవ్వడానికి ఉపయోగించే డిజిటల్ కీలు) కూడా బయటపడ్డాయి. భారతీయ అడల్ట్ స్ట్రీమింగ్ సైట్కు సంబంధించిన సంభాషణలు, అమెరికాకు చెందిన వాలెట్ సేవలోని లైసెన్స్ ప్లేట్లు మరియు ఇమ్మిగ్రేషన్ సేవలను ఉపయోగించిన వారి సమాచారం కూడా ఇందులో ఉంది.
AI (కృత్రిమ మేధస్సు) సహాయంతో యాప్లను రూపొందించే 'వైబ్-కోడింగ్' పద్ధతి పెరగడం వల్ల ఇటువంటి డేటా ఉల్లంఘనలు ఎక్కువయ్యాయని పరిశోధకులు చెబుతున్నారు. AI సాధనాలు కోడ్ను వేగంగా తయారు చేసినప్పటికీ, అందులో భద్రతా లోపాలు ఉండటం లేదా డెవలపర్కు తెలియకుండానే డేటాబేస్లు తప్పుగా కాన్ఫిగర్ (సెట్టింగ్లను తప్పుగా అమర్చడం) అవ్వడం వల్ల ఈ సమస్యలు తలెత్తుతున్నాయి. గతంలో కూడా ఇలాంటి తప్పుల వల్ల సైనిక ఇమెయిళ్లు, ప్రభుత్వ ఫైళ్లు మరియు పిల్లల వ్యక్తిగత సమాచారం లీక్ అయిన సందర్భాలు ఉన్నాయి.
ఈ సమస్యపై Supabase చీఫ్ ఇన్ఫర్మేషన్ సెక్యూరిటీ ఆఫీసర్ బిల్ హార్మర్ స్పందిస్తూ, తమ ప్రాజెక్ట్లు డిఫాల్ట్గా సురక్షితమైనవని పేర్కొన్నారు. భద్రత అనేది కంపెనీ మరియు వినియోగదారుల మధ్య భాగస్వామ్య బాధ్యత అని, కస్టమర్లు తమ ప్రాజెక్ట్ సెట్టింగ్లను తామే నియంత్రిస్తారని ఆయన చెప్పారు. భద్రతా సమస్యలు గుర్తించినప్పుడు కంపెనీ ప్రభావితమైన కస్టమర్లకు తెలియజేస్తుందని ఆయన వివరించారు.
ఈ డేటా బహిర్గతం ప్రధానంగా అమెరికాలో ఉన్నట్లు కనిపిస్తున్నప్పటికీ, ఇది ప్రపంచవ్యాప్త సమస్య అని UpGuard హెచ్చరించింది. భద్రతా పరిశోధకుడు గ్రెగ్ పొల్లాక్ మాట్లాడుతూ, డేటా లీక్ అయ్యే ప్రమాదంపై అవగాహన పెంచడానికి ఈ పరిశోధన ముఖ్యమని అన్నారు. భవిష్యత్తులో ఇటువంటి ఉల్లంఘనలను అరికట్టేందుకు ప్లాట్ఫారమ్ భద్రతా ప్రమాణాలను మరింత మెరుగుపరచాల్సిన అవసరం ఉందని పరిశోధన సూచిస్తోంది.








