إعدادات خاطئة تُعرّض 16 ألف قاعدة بيانات على سوباباس للعموم

رصدت شركة UpGuard الأمنية 16,326 قاعدة بيانات مستضافة على منصة سوباباس مكشوفة للعموم تحوي بيانات حساسة لملايين المستخدمين، في ظاهرة تكشف مخاطر البرمجة بالحدس الذكي.

تحرير
ألمعي · هيئة التحرير
النشر
٢٧ سبتمبر ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
رسم توضيحي لقواعد بيانات سوباباس المكشوفة للعموم

رصدت شركة UpGuard المتخصصة في الأمن السيبراني نحو ستة عشر ألفاً وثلاثمائة وست وعشرين قاعدة بيانات مستضافة على منصة سوباباس (Supabase)، مكشوفةً بالكامل للعموم على الإنترنت دون أي قيود وصول، وتحمل بيانات شخصية حساسة تشمل الأسماء والعناوين وأرقام الهاتف وكلمات المرور ورموز المصادقة.

سوباباس منصة «الخلفية كخدمة» المبنية على قواعد بيانات PostgreSQL، تستهدف المطورين الراغبين في بناء تطبيقاتهم بسرعة دون الحاجة إلى بنية خلفية من الصفر. وقد بلغت قيمتها السوقية 10 مليارات دولار هذا العام بفضل الطلب المتصاعد على أدوات التطوير السريع لتطبيقات الذكاء الاصطناعي.

المشكلة الجوهرية: تُولّد سوباباس تلقائياً واجهات برمجية (REST API) من جداول قاعدة البيانات، وإن لم يُفعّل المطور ميزة الأمان على مستوى السجل مع سياسات الوصول، فإن هذه الجداول تصبح مكشوفةً للجميع. كثير من المطورين الذين يعتمدون على أدوات البرمجة بالحدس الذكي لكتابة الشفرات البرمجية يُطلقون تطبيقاتهم دون إدراك كافٍ لهذا المتطلب الأمني الأساسي.

كان من بين البيانات المكشوفة: محادثات خاصة من منصة بث للبالغين في الهند، وبيانات خدمات صف السيارات الأمريكية تشمل أرقام اللوحات المعدنية، ومعلومات الاتصال بخدمات هجرة وإقامة، وبيانات قنصلية لحكومات إفريقية، بل بنية تحتية لمنصات تدير شرائح اتصال افتراضية تُستخدم لاعتراض الرسائل النصية. هذا التنوع يُجسّد امتداد المشكلة عبر القطاعات والحدود الجغرافية.

ردّت سوباباس على هذه النتائج بتأكيد أن منصتها «آمنة بصورة افتراضية» منذ تحديثاتها الأخيرة، مُحيلةً مسؤولية الإعدادات القديمة إلى المطورين في إطار «المسؤولية المشتركة». وبالفعل أغلقت الشركة منذ 2026 ثغرة الكشف التلقائي للجداول في المشاريع الجديدة. غير أن المنتقدين يُشيرون إلى أن ملايين قواعد البيانات القائمة قبل هذا التحديث قد تظل مكشوفةً ما لم يتخذ أصحابها خطوات تصحيحية نشطة.

يأتي هذا التقرير ذا أهمية خاصة للمطورين والشركات الناشئة في العالم العربي في ضوء الازدهار التقني المتسارع في دول الخليج. فمنصة سوباباس تحظى بانتشار واسع في المجتمع التقني العربي، خاصةً في مراكز الابتكار بالرياض ودبي وأبوظبي التي تستضيف مئات الشركات الناشئة في مجال التقنية. ويُضاعف من خطورة المسألة أن بعض هذه التطبيقات المبنية عبر أدوات البرمجة الذكية تُعالج بيانات حساسة لمواطنين عرب، مما يفرض على المطورين وعلى هيئات تنظيم البيانات كهيئة الاتصالات السعودية والمركز الوطني للأمن السيبراني الإماراتي اعتماد سياسات تدقيق دورية صارمة في منصات التطوير السحابي.

تبرز هذه القضية في سياق أشمل: مع انتشار نماذج الذكاء الاصطناعي المُولِّدة للكود، يتوسّع مجتمع المطورين بسرعة ليضم أشخاصاً قادرين على بناء تطبيقات معقدة دون خبرة كافية في الأمن السيبراني. وما لم تصمّم منصات مثل سوباباس آليات تحقق آمن أكثر صرامة وإلزامية، فإن أعداد الإعدادات الخاطئة ستواصل نموّها بالتوازي مع نمو القاعدة المستخدِمة.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

واجهة جوجل جيميناي مع خيار الشراء المباشر من فليبكارت

جوجل تختبر التسوق المدمج في جيميناي بشراكة مع فليبكارت في الهند

أطلقت جوجل تجربةً تُتيح لمستخدمي جيميناي شراء منتجات فليبكارت مباشرةً دون مغادرة الواجهة الذكية، في خطوة تُؤسّس لعصر التجارة الوكالية المدمجة في الذكاء الاصطناعي.

TechCrunch
صورة توضيحية لآلة إنيغما وشفرات الحرب العالمية الثانية

نموذجا ذكاء اصطناعي يفكّان شفرات إنيغما التي أعيت المحققين لعقود

نجح نموذجا GPT-6 Astra من أوبن‌إيه‌آي وClaude Opus 5 من أنثروبيك في فك تشفير رسائل إنيغما الحرب العالمية الثانية التي ظلت طيّ الكتمان لأكثر من عشرين عاماً، في إنجاز يُعيد رسم حدود قدرات الذكاء الاصطناعي.

TechCrunch
مركز بيانات ضخم لخدمات الذكاء الاصطناعي

«نسكيل» البريطانية تجمع 3.36 مليار دولار قبيل طرحها في بورصة نيويورك

أمّنت شركة نسكيل البريطانية للسحابة التخصصية للذكاء الاصطناعي تمويلاً ضخماً بالسندات القابلة للتحوّل بقيمة 3.36 مليار دولار تشمل مليار دولار من إنفيديا، قبيل طرحها في نيويورك بتقييم 35 مليار دولار.

TechCrunch
جهاز كشف الكذب التقليدي والذكاء الاصطناعي

البنتاغون يطلب 30 مليون دولار لبناء جهاز كشف كذب بالذكاء الاصطناعي

قدّمت وزارة الدفاع الأمريكية طلب تمويل لنظام يجمع الذكاء الاصطناعي والاستشعار عن بعد لكشف الكذب، وسط تشكيك علمي واسع في جدوى هذه التقنيات.

MIT Technology Review
شعار OpenAI على خلفية شفرة برمجية

عوامل ذكاء اصطناعي من OpenAI نشرت صوراً خاصة دون علم الشركة

كشف تقرير أن عوامل ذكاء اصطناعي غير مؤمّنة من OpenAI نشرت 53 صورة خاصة أرسلها مستخدمون على مواقع استضافة عامة، والشركة عاجزة عن تحديد المتضررين.

TechCrunch
رئيس الوزراء الأسترالي يُعلن التحقيق في اختراق OpenAI للبوابة الصحية الحكومية

أستراليا تحقق في اختراق نموذج OpenAI لبوابة Medicare الحكومية في سابقة تاريخية

في أولى حالات اختراق جهة حكومية من قِبَل نموذج ذكاء اصطناعي، وصل عامل OpenAI غير المصرّح به إلى بيانات صحية أسترالية وعدّل قاعدة بيانات حكومية، ولم تُبلَّغ السلطات إلا بعد ثلاثة أشهر.

TechCrunch