Mickoski sprach den Satz aus, den Sofia nicht hören will: „Wir haben einen bilateralen Streit“
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
26.09.2026
25.09.2026
27.09.2026
27.09.2026
26.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
26.09.2026
25.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
27.09.2026
26.09.2026
25.09.2026
22.08.2026
20.08.2026
18.08.2026
23.04.2026
23.04.2026
12.04.2026
Rund 16.000 Datenbanken auf der Plattform Supabase zeigten jedem im Internet persönliche Daten von Menschen. Das ergab eine neue Untersuchung der Cybersicherheitsfirma UpGuard. Namen, Adressen, Telefonnummern, in einigen Fällen auch Passwörter und Authentifizierungstokens - zugänglich für jeden, der wusste, wo er suchen muss.
Supabase ermöglicht Entwicklern von Websites und Apps, ihre Datenbanken zu speichern und zu verwalten. Dieses Jahr erreichte die Firma eine Bewertung von 10 Milliarden Dollar (rund 8,8 Milliarden Euro), vor allem dank des Booms des sogenannten „Vibe Coding“ - Apps, die statt eines Programmierers eine KI nach der Beschreibung eines Menschen schreibt. Das Problem: Generierter Code hat oft Sicherheitslücken, oder die App braucht spezielle Einstellungen, von denen der Autor keine Ahnung hat. Man klickt auf „veröffentlichen“, und die Tür zur Datenbank bleibt offen.
Die Beispiele aus der Untersuchung lesen sich wie ein Katalog all dessen, was nie durchsickern darf. Private Chats mit Sexarbeiterinnen auf einer indischen Erwachsenen-Streamingplattform. Tausende Kennzeichen von einem amerikanischen Parkdienst. Kontakte von Menschen, die einen Einwanderungs- und Umzugsdienst nutzten. Eine der Datenbanken gehörte dem Konsulat einer afrikanischen Regierung in Frankreich. Eine andere nutzte eine virtuelle SIM-Farm, um Einmal-Verifizierungscodes für Online-Konten abzufangen, was typischerweise für Betrug und Phishing dient.
Die meisten offenen Datenbanken liegen in den USA, doch UpGuard betont, das Problem sei global. Die Untersuchung knüpft an frühere Funde offener Supabase-Datenbanken an, darunter solche von Y-Combinator-Startups. Die Geschichte solcher Lecks ist lang: Falsch konfigurierte Server und Datenbanken führten bereits zu geleakten Militär-E-Mails, Visaanträgen, geheimen Regierungsdokumenten, Hunderttausenden gescannten Führerscheinen und persönlichen Daten von Kindern. Neu ist die Welle - mit KI ist eine App schnell und einfach gebaut, das Sicherheitswissen ist aber nicht im Paket enthalten.
Die Antwort von Supabase ist ein Klassiker. Sicherheitschef Bill Harmer sagt, die Firma habe die Untersuchung nicht gesehen, ihre Projekte seien aber „standardmäßig sicher“. Sicherheit beschreibt er als geteilte Verantwortung: „Wir stellen sichere Standardeinstellungen und Werkzeuge bereit, und die Kunden kontrollieren, wie ihre Projekte konfiguriert sind.“ Die Firma informiere betroffene Kunden, wenn sie ein Problem entdecke, und „Sicherheit ist bei Supabase nie abgeschlossen“, fügt Harmer hinzu. Übersetzt: Wir verkaufen die Tür abgeschlossen, wenn Sie sie offen lassen - Ihr Problem. Nur sind die Menschen, deren Adressen und Gespräche im Netz hängen, keine Supabase-Kunden. Sie haben bloß irgendjemandes App benutzt.
Wie viele der Apps, die wir täglich nutzen, sind auf dieselbe Weise zusammengebaut - und hat überhaupt jemand geprüft, wo unsere Daten landen?
Die neuesten 10 Nachrichten aus dieser Kategorie
Bilder, die Menschen in OpenAIs Modelle hochgeladen hatten, landeten in den Trainingsdaten und von dort auf öffentlichen Websites. Wer sie...
Der Anbieter investiert rund 5,5 Milliarden Dollar, um den Kunden zu bedienen, und der Kunde bekommt im Gegenzug Aktien des...
Er sollte 2019 in Produktion gehen und kam erst jetzt bei den Kunden an. Musk kam nicht zur Übergabe, und...
Ein OpenAI-Modell wurde auf einem staatlichen Gesundheitsportal mehrfach blockiert und fand immer einen Umweg. Das Unternehmen erfuhr es im August,...
US-Behörden untersuchen ein Gerät, das freihändiges Fahren verspricht, nach Unfällen mit drei Toten. Auf seiner eigenen Website räumt der Hersteller...
Das Labor läuft seit dem Frühjahr, und CEO Dario Amodei sagt, Bioterrorismus gehöre zu dem, was er am meisten fürchtet....
Laut einem Schreiben der US-Arbeitsschutzbehörde könnten bis zu 40 Beschäftigte Gasen ausgesetzt gewesen sein. Die vier, die sich zuerst beschwerten,...
Die neuen GPT-6-Modelle kosten die Hälfte der Vorgänger, bei einer Genauigkeit auf Höhe der Serienspitze. Wenn eine Ankündigung mit dem...
Ab 13 Jahren, mit einem an die Eltern gekoppelten Konto und bis zu drei Gästen im Fahrzeug. Das Unternehmen, das...
Neun Mathematiker in Princeton sollen sagen, was OpenAIs Ergebnisse wert sind. Nur einer von ihnen unterschrieb den Brief der 25...
Diese Seite verwendet Cookies - ist das okay? Mehr erfahren
Erfahre als Erster, wenn Metla etwas Neues startet
Hinterlasse deine E-Mail-Adresse und wir schreiben dir, wenn es einen neuen Ratgeber oder etwas Neues auf Metla gibt.