ノーマルビュー

Supabase、RLSを外したらcurlで全データ返ってきた——150万APIキー漏洩の再現【後編】

2026年2月18日 07:00
! 追記(2026-02-18): 「AIにレビューさせたら気づけるのか?」を追加しました。聞き方で結果がまったく変わった 本当にcurl一発で取れるのか 【前編】Moltbook事件の記事を書いてるとき、ずっと気になってたことがある。「RLSなしだと本当にcurl一発で全データ取れるの?」 Supabaseの無料枠でプロジェクトを作って試してみた。怖いくらいあっさり取れた DMを3件入れてみた Supabaseでプロジェクトを作って、messages というテーブルを作成。Moltbookで漏洩したDMを再現する形でテストデータを用意した id content aut...

💾

❌