Falhas de configuração em clientes do Supabase expõem dados sensíveis na web

Clientes do Supabase expõem dados sensíveis na web por erros de configuração. O boom da programação por IA amplifica os riscos globais de vazamento de informações críticas.

A plataforma de banco de dados Supabase tem enfrentado crescentes críticas em relação à segurança de seus usuários, após investigações revelarem que clientes estão expondo publicamente volumes massivos de dados na internet. O problema destaca uma vulnerabilidade sistêmica: a má configuração de bancos de dados por parte dos desenvolvedores, que acabam deixando informações sensíveis acessíveis a qualquer pessoa na web, em alguns casos envolvendo milhões de registros.

Esse cenário é intensificado pelo recente boom da programação assistida por inteligência artificial, conhecida como “vibe coding”. Embora as ferramentas de IA permitam a criação rápida de sites e aplicativos, o código gerado frequentemente contém falhas de segurança ou exige configurações específicas que os desenvolvedores desconhecem. Essa combinação de desenvolvimento acelerado e negligência técnica está alimentando uma nova onda de violações de dados, muitas delas diretamente ligadas ao ecossistema do Supabase.

Uma pesquisa realizada pela empresa de segurança UpGuard mapeou a escala desse problema e identificou nomes, endereços, números de telefone, senhas e tokens de autenticação publicamente acessíveis. Os bancos de dados expostos continham informações de diversos projetos, incluindo conversas privadas em um site de streaming adulto na Índia, milhares de placas de um serviço de manobristas nos Estados Unidos e dados de contatos de um serviço de imigração.

A gravidade dos vazamentos se estende a entidades governamentais e operações maliciosas. A UpGuard apontou que um dos bancos de dados pertencia ao consulado de um governo africano na França, enquanto outro era utilizado por uma fazenda de SIMs virtuais para interceptar mensagens de texto e gerar senhas de uso único, facilitando ataques de phishing. Embora a maioria dos conjuntos de dados expostos esteja localizada nos Estados Unidos, a firma alerta que se trata de um problema de alcance global.

Imagem: Brett Sayles / Pexels — Pexels License

Paulo Junio

Paulo Júnio de Lima é Administrador com MBA em Marketing Digital e especialista em estratégia, inovação e gestão de projetos. Na Comunicação e Relações Públicas da Grande Loja Maçônica de Minas Gerais, desenvolve soluções para fortalecimento institucional. Com passagens por ORO, Agência Open, Brasil84 e VTIC, acumula experiência em marketing digital, branding e transformação digital. Certificado pelo IA Lab do Estúdio Kimura, aplica inteligência artificial em design, automação e comunicação. Membro ativo da Ordem DeMolay há mais de 18 anos, atua também em projetos sociais e educacionais.