# UpGuard, kişisel verileri açığa çıkaran okunabilir tablolara sahip 16.000'den fazla Supabase veri tabanı buldu

> UpGuard, Supabase kullanan yaklaşık 300.000 alan adını taradı ve bazıları parola içeren, okunabilir tablolara sahip 16.000'den fazla veri tabanı buldu; yenilerde yapay zekâ destekli geliştirme yaygın.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/tr/news/upguard-16000-supabase-databases-expose-personal-data

UpGuard, tabloları dışarıdan okunabilen 16.000'den fazla yanlış yapılandırılmış Supabase veri tabanı bildirdi; [BleepingComputer](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/) 28 Eylül 2026'da haberleştirdi. Açığa çıkan tablolar kişisel bilgileri, daha küçük bir oranda ise parolaları ve kimlik doğrulama belirteçlerini içeriyor [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

## Arka plan

Supabase, birçok küçük uygulamanın web ya da mobil ön yüzünün arkasında kullandığı barındırılan bir veri tabanı hizmetidir. Bir ziyaretçinin hangi satırları okuyabileceğini satır düzeyinde güvenlik politikalarıyla kısıtlayabilir. Bu politikalar eksik ya da etkisiz olduğunda, uygulamanın herkese açık olarak dağıttığı bir anahtar tabloları doğrudan okumak için kullanılabilir. Yapay zekâ kodlama araçları böyle bir arka uca sahip uygulama kurmayı hızlandırır; bu yüzden rapor yapay zekâ destekli geliştirmeye dikkat çekiyor.

## Raporun anlattıkları

UpGuard'ın araştırmacıları, Supabase kullandığına dair işaretler gösteren yaklaşık 300.000 alan adını taradı, veri tabanı tablolarını okumayı denedi ve açığa çıkan veri türlerini belirlemek için tablo yapılarını inceledi. Okunabilir tablolara sahip 16.000'den fazla veri tabanı buldular. UpGuard, açığa çıkan veri tabanlarının yarısından fazlasının kişiyi tanımlayabilen bilgiler içerdiğini ve yeni oluşturulan veri tabanlarının on da altısından fazlasının yapay zekâ destekli geliştirme içerdiğini bildiriyor [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

Verilen örnekler arasında bir Amerika Birleşik Devletleri vale hizmetinde 100.000'den fazla müşteri kaydı, bir Kanadalı göçmenlik hizmetinde düz metin olarak saklanan 884 parola dahil 5.000 kullanıcı kaydı ve bir Afrika hükûmeti konsolosluğunda 25.000 kayıt var. Açığa çıkan diğer veri türleri arasında sınırlı durumlarda kredi kartı verileri, plakalar, ziyaret geçmişleri, adresler, acil barınma konumları, özel mesajlar ve SMS mesajları yer alıyor [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

Rapor sorunu yapılandırma hatalarına, özellikle eksik ya da etkisiz satır düzeyinde güvenliğe ve herkese açık anahtarların yanlış kullanımına bağlıyor ve UpGuard'ın, uygulamaları kuranların işlerini anladığını ama veri tabanlarının yapılandırmasını anlamadığını söylediğini aktarıyor. UpGuard geliştiricileri Supabase'in güvenlik belgelerine, danışmanlarına ve API güvenliği kılavuzuna yönlendiriyor [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/).

> HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, bir Mac'teki hangi uygulamaların hangi şirketlere ve ülkelere veri gönderdiğini gösterir. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Mac kullanıcıları için sonuçlar

Bilgileri küçük bir hizmetin veri tabanında duran kişiler onun yapılandırmasını göremez ya da düzeltemez ve rapor, açığa çıkan tabloları araştırmacılar dışında birinin okuyup okumadığını söylemiyor [[1]](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/). Bir yapay zekâ asistanı yardımıyla Mac'te uygulama geliştiren geliştiriciler, yayından önce erişim politikalarını denetleyerek harekete geçebilecek gruptur.

## Öneriler

1. Geliştiriciler, yayından önce kendi tablolarını oturum açmadan, yalnızca herkese açık anahtarla test etmelidir.
2. Her tablo için satır düzeyinde güvenliği açın ve bir yapay zekâ asistanının ürettiği politikaları gözden geçirin.
3. Parolaları asla düz metin olarak saklamayın; yönetilen bir kimlik doğrulama hizmeti kullanın.
4. Kullanıcılar her küçük hizmet için benzersiz bir parola kullanmalı ve bir hizmet ifşa bildirirse parolayı değiştirmelidir.

## FireAI açısından önemi

FireAI veri tabanlarını denetlemez ya da bir kişinin verisini tutan hizmetin yapılandırmasını onarmaz ve başkasının sunucusundaki bir ifşayı durduramaz. Mac için bir ağ güvenlik duvarıdır. Hangi uygulamaların hangi hizmetlere bağlandığını [Etkinlik](https://hisnlabs.com/tr/docs/activity-and-connection-history) sayfasında gösterir ve [dünya haritası](https://hisnlabs.com/tr/docs/world-map) bunların dünyanın neresinde olduğunu gösterir. Bir geliştiricinin Mac'i bu yolla beklenmedik bağlantılara karşı denetlenebilir, ancak bu ifşaların çözümü hizmetin kendi ayarlarındadır.

> Sunucu tarafındaki bir ayara erişilemese bile bir uygulamanın veriyi nereye gönderdiği Mac'te görülebilir. FireAI hedefleri listeler. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

Bulgular, UpGuard'ın taramasına ve onun tek bir basın haberinde özetlenmiş hâline dayanıyor. Okunabilir bir tablo, verinin başkalarınca erişildiğinin kanıtı değildir ve örnekler etkilenen kuruluşların adları olmadan anlatılıyor. Rapor, veri tabanlarının kaçının o zamandan beri kapatıldığını söylemiyor.

[HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin.

## Sources

- [BleepingComputer, 28 September 2026: Over 16,000 Supabase databases expose PII, passwords, auth tokens](https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/)
