Supabase、RLSを外したらcurlで全データ返ってきた——150万APIキー漏洩の再現【後編】
2026年2月18日 07:00
!
追記(2026-02-18): 「AIにレビューさせたら気づけるのか?」を追加しました。聞き方で結果がまったく変わった
本当にcurl一発で取れるのか
【前編】Moltbook事件の記事を書いてるとき、ずっと気になってたことがある。「RLSなしだと本当にcurl一発で全データ取れるの?」
Supabaseの無料枠でプロジェクトを作って試してみた。怖いくらいあっさり取れた
DMを3件入れてみた
Supabaseでプロジェクトを作って、messages というテーブルを作成。Moltbookで漏洩したDMを再現する形でテストデータを用意した
id
content
aut...