# UpGuard تجد أكثر من 16000 قاعدة بيانات على Supabase بجداول مقروءة تكشف بيانات شخصية

> فحصت UpGuard نحو 300000 نطاق يستخدم Supabase ووجدت أكثر من 16000 قاعدة بيانات بجداول مقروءة، بعضها يحتوي كلمات مرور؛ والتطوير بمساعدة الذكاء الاصطناعي شائع بين الجديد منها.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/ar/news/upguard-16000-supabase-databases-expose-personal-data

أفادت UpGuard بوجود أكثر من 16000 قاعدة بيانات Supabase خاطئة الإعداد يمكن لغرباء قراءة جداولها، [بحسب BleepingComputer](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/) في 28 سبتمبر 2026. وتشمل الجداول المكشوفة معلومات شخصية، وفي نسبة أصغر من الحالات كلمات مرور ورموز مصادقة [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

## الخلفية

Supabase خدمة قواعد بيانات مستضافة تستخدمها تطبيقات صغيرة كثيرة خلف واجهتها الأمامية للويب أو الجوال. ويمكنها تقييد الصفوف التي يجوز للزائر قراءتها عبر سياسات أمان على مستوى الصف. وحين تغيب هذه السياسات أو لا تكون فعالة، يمكن استخدام مفتاح يشحنه التطبيق علنًا لقراءة الجداول مباشرة. وتجعل أدوات البرمجة بالذكاء الاصطناعي بناء تطبيق بمثل هذه الخلفية أسرع، ولذلك يلفت التقرير الانتباه إلى التطوير بمساعدة الذكاء الاصطناعي.

## ما يصفه التقرير

فحص باحثو UpGuard نحو 300000 نطاق تظهر عليه علامات استخدام Supabase، وحاولوا قراءة جداول قواعد البيانات وفحصوا بنى الجداول لتحديد أنواع البيانات المكشوفة. ووجدوا أكثر من 16000 قاعدة بيانات بجداول مقروءة. وتفيد UpGuard بأن أكثر من نصف قواعد البيانات المكشوفة احتوت معلومات تعريف شخصية، وأن أكثر من ست من كل عشر قواعد بيانات أُنشئت حديثًا تتضمن تطويرًا بمساعدة الذكاء الاصطناعي [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

وتشمل الأمثلة المذكورة أكثر من 100000 سجل عملاء لدى خدمة صف سيارات في الولايات المتحدة، و5000 سجل مستخدمين لدى خدمة هجرة كندية بينها 884 كلمة مرور مخزنة بنص صريح، و25000 سجل لدى قنصلية حكومة أفريقية. وتشمل أنواع البيانات المكشوفة الأخرى بيانات بطاقات ائتمان في حالات محدودة، ولوحات الترخيص، وسجلات الزيارات، والعناوين، ومواقع الإسكان الطارئ، والرسائل الخاصة، والرسائل النصية القصيرة [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

ويعزو التقرير المشكلة إلى أخطاء في الإعداد، وتحديدًا غياب أمان مستوى الصف أو عدم فعاليته وإساءة استخدام المفاتيح العامة، ويقتبس عن UpGuard قولها إن من يبنون التطبيقات يفهمون عملهم لكن لا يفهمون إعداد قاعدة بياناتهم. وتوجّه UpGuard المطورين إلى وثائق الأمان لدى Supabase ومستشاريها ودليل أمان واجهتها البرمجية [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

> يُظهر FireAI، جدار الحماية على الجهاز لنظام macOS من تطوير HisnLabs، أي التطبيقات على جهاز Mac ترسل بيانات إلى أي شركات وبلدان. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## دلالات ذلك على مستخدمي Mac

لا يستطيع من تقع بياناتهم في قاعدة بيانات خدمة صغيرة رؤية إعدادها أو إصلاحه، ولا يذكر التقرير ما إذا كان أي شخص غير الباحثين قرأ الجداول المكشوفة [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). والمطورون الذين يبنون تطبيقات على جهاز Mac بمساعدة مساعد ذكاء اصطناعي هم الفئة التي تستطيع التصرف، بالتحقق من سياسات الوصول قبل الإطلاق.

## التوصيات

1. على المطورين اختبار جداولهم بعد تسجيل الخروج، بالمفتاح العام وحده، قبل الإصدار.
2. فعّلوا أمان مستوى الصف لكل جدول وراجعوا السياسات التي ولّدها مساعد الذكاء الاصطناعي.
3. لا تخزنوا كلمات المرور بنص صريح أبدًا؛ استخدموا خدمة مصادقة مُدارة.
4. على المستخدمين اعتماد كلمة مرور فريدة لكل خدمة صغيرة وتغييرها إذا أبلغت الخدمة عن انكشاف.

## صلة ذلك بـ FireAI

لا يدقق FireAI قواعد البيانات ولا يصلح إعداد خدمة تحتفظ ببيانات شخص ما، ولا يستطيع إيقاف انكشاف على خادم أحد آخر. إنه جدار حماية للشبكة على جهاز Mac. يُظهر أي التطبيقات تتصل بأي خدمات في [النشاط](https://hisnlabs.com/ar/docs/activity-and-connection-history)، وتُظهر [الخريطة العالمية](https://hisnlabs.com/ar/docs/world-map) أين في العالم تقع. ولذلك يمكن فحص جهاز Mac الخاص بمطور بحثًا عن اتصالات غير متوقعة، لكن علاج هذه الانكشافات يكمن في إعدادات الخدمة نفسها.

> تظهر الوجهة التي يرسل إليها تطبيق بياناته على جهاز Mac حتى حين يكون إعداد جهة الخادم بعيد المنال. يسرد FireAI الوجهات. جرّبوه مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

تستند النتائج إلى فحص UpGuard كما لُخّص في تقرير صحفي واحد. والجدول المقروء ليس دليلًا على أن آخرين وصلوا إلى البيانات، وتوصف الأمثلة دون ذكر أسماء المؤسسات المتأثرة. ولا يذكر التقرير كم من قواعد البيانات أُغلقت منذ ذلك الحين.

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [BleepingComputer, 28 September 2026: Over 16,000 Supabase databases expose PII, passwords, auth tokens](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/)
