行级安全 AI快讯列表 | Blockchain.News
AI 快讯列表

AI 快讯列表关于 行级安全

时间 详情
2026-03-13
18:16
AI代理发现Supabase与Firestore暴露:22.2万邮箱泄露与API密钥风险深度分析

据X用户@galnagli称,AI代理发现两起数据库误配:moltbook在Supabase暴露约3.5万邮箱,RentAHuman在Firestore暴露约18.7万邮箱,因缺少安全规则而上线,所幸在造成实际伤害前已修复。根据Wiz的报告,moltbook还因公共访问与未启用行级安全暴露了数百万API密钥,显示快速迭代与托管后端组合易引发数据外泄。依据Wiz建议,默认拒绝、开启Supabase行级安全与严格Firebase安全规则可降低风险,并在CI/CD中集成AI安全代理,实现对初创团队“快交付”的可持续防护。