# UpGuard hittar fler än 16 000 Supabase-databaser med läsbara tabeller som exponerar personuppgifter > UpGuard skannade omkring 300 000 domäner som använder Supabase och fann över 16 000 databaser med läsbara tabeller, några med lösenord; AI-assisterad utveckling är vanlig bland de nya. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/sv/news/upguard-16000-supabase-databases-expose-personal-data UpGuard har rapporterat fler än 16 000 felkonfigurerade Supabase-databaser vars tabeller kunde läsas av utomstående, [rapporterade BleepingComputer](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/) den 28 september 2026. De exponerade tabellerna innehåller personuppgifter, och i en mindre andel fall lösenord och autentiseringstokens [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). ## Bakgrund Supabase är en värdbaserad databastjänst som många små applikationer använder bakom sitt webb- eller mobilgränssnitt. Den kan begränsa vilka rader en besökare får läsa genom policyer för row-level security. När de policyerna saknas eller är verkningslösa kan en nyckel som appen levererar publikt användas för att läsa tabellerna direkt. AI-kodverktyg gör det snabbare att bygga en app med en sådan backend, vilket är därför rapporten uppmärksammar AI-assisterad utveckling. ## Vad rapporten beskriver UpGuards forskare skannade omkring 300 000 domäner som visar tecken på att använda Supabase, försökte läsa databastabeller och undersökte tabellstrukturerna för att identifiera vilka sorters data som exponerats. De fann fler än 16 000 databaser med läsbara tabeller. UpGuard rapporterar att mer än hälften av de exponerade databaserna innehöll personligt identifierbar information, och att fler än sex av tio nyskapade databaser involverar AI-assisterad utveckling [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). Exempel som ges omfattar mer än 100 000 kundposter hos en amerikansk parkeringsservice, 5 000 användarposter hos en kanadensisk invandringstjänst däribland 884 lösenord lagrade i klartext, och 25 000 poster hos ett afrikanskt regeringskonsulat. Andra exponerade datatyper omfattar kreditkortsdata i begränsade fall, registreringsskyltar, besökshistorik, adresser, platser för akutboende, privata meddelanden och sms [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). Rapporten tillskriver problemet konfigurationsfel, närmare bestämt saknad eller verkningslös row-level security och felaktig användning av publika nycklar, och citerar UpGuard som säger att de som bygger apparna förstår sin verksamhet men inte konfigurationen av sin databas. UpGuard hänvisar utvecklare till Supabases säkerhetsdokumentation, dess rådgivare och dess guide för API-säkerhet [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). > FireAI, brandväggen på enheten för macOS som utvecklas av HisnLabs, visar vilka appar på en Mac som skickar data till vilka företag och länder. En provperiod på 17 dagar finns. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Följder för Mac-användare Personer vars uppgifter ligger i en liten tjänsts databas kan inte se eller åtgärda dess konfiguration, och rapporten säger inte om någon annan än forskarna läste de exponerade tabellerna [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). Utvecklare som bygger appar på en Mac med hjälp av en AI-assistent är den grupp som kan agera, genom att kontrollera åtkomstpolicyer före lansering. ## Rekommendationer 1. Utvecklare bör testa sina egna tabeller utloggade, med bara den publika nyckeln, före lansering. 2. Slå på row-level security för varje tabell och granska de policyer som en AI-assistent genererat. 3. Lagra aldrig lösenord i klartext; använd en hanterad autentiseringstjänst. 4. Användare bör använda ett unikt lösenord för varje liten tjänst och byta det om en tjänst rapporterar exponering. ## Relevans för FireAI FireAI granskar inte databaser eller reparerar konfigurationen hos en tjänst som förvaltar en persons data, och kan inte stoppa en exponering på någon annans server. Den är en nätverksbrandvägg för Macen. Den visar vilka appar som ansluter till vilka tjänster i [Aktivitet](https://hisnlabs.com/sv/docs/activity-and-connection-history), och [världskartan](https://hisnlabs.com/sv/docs/world-map) visar var i världen de finns. En utvecklares Mac kan därför kontrolleras för oväntade anslutningar, men åtgärden för dessa exponeringar ligger i tjänstens egna inställningar. > Vart en app skickar data syns på en Mac även när en inställning på serversidan är utom räckhåll. FireAI listar målen. Testa gratis i 17 dagar. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Begränsningar Fynden vilar på UpGuards skanning så som den sammanfattas i en pressrapport. En läsbar tabell är inte bevis för att datan nåtts av andra, och exemplen beskrivs utan de drabbade organisationernas namn. Rapporten säger inte hur många av databaserna som sedan dess stängts. Prova [FireAI från HisnLabs](https://hisnlabs.com/sv/download) gratis i 17 dagar. ## Sources - [BleepingComputer, 28 September 2026: Over 16,000 Supabase databases expose PII, passwords, auth tokens](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/)