ノーマルビュー

Received — 2026年2月18日 Zennのトレンド

Supabase、RLSを外したらcurlで全データ返ってきた——150万APIキー漏洩の再現【後編】

2026年2月18日 07:00
! 追記(2026-02-18): 「AIにレビューさせたら気づけるのか?」を追加しました。聞き方で結果がまったく変わった 本当にcurl一発で取れるのか 【前編】Moltbook事件の記事を書いてるとき、ずっと気になってたことがある。「RLSなしだと本当にcurl一発で全データ取れるの?」 Supabaseの無料枠でプロジェクトを作って試してみた。怖いくらいあっさり取れた DMを3件入れてみた Supabaseでプロジェクトを作って、messages というテーブルを作成。Moltbookで漏洩したDMを再現する形でテストデータを用意した id content aut...

💾

Received — 2026年2月17日 Zennのトレンド

「1行もコードを書いてない」——3日後、150万APIキー漏洩。身に覚えがあった【前編】

2026年2月17日 07:00
「1行もコードを書いてない」 2026年1月、SNS「Moltbook」がローンチした。バズったのはサービスじゃなくて、創業者の一言 元ポスト — 「Moltbookのコードは1行も書いてない。技術アーキテクチャのビジョンだけ持って、AIがそれを現実にした」 Xでめちゃくちゃ回ってた。「コード書かなくてもここまで作れるのか」って 3日後、全部崩れた curlコマンドを1回叩いただけで、本来見えてはいけない150万件のAPIキーが丸見え。特別なハッキング技術は何もいらなかった 昔、GitHub の public リポジトリに API キーを置いてしまったことがある。Google から...

💾

Received — 2026年2月14日 Zennのトレンド

個人サービスのホスティング代、年1,500円まで削れた — 6サービス比較した結果

2026年2月12日 13:41
最終更新: 2026-02-14(料金・無料枠の情報を含む) ! 2026年2月14日 更新: 推奨サービスを Cloudflare Pages → Cloudflare Workers に変更しました。Pages の上位互換にあたり、Cloudflare も公式に Workers を推奨しています Pages は静的サイト向け、Workers は汎用ランタイム——という棲み分けでしたが、Workers が静的アセット配信もサポートしたことで、Pages でできることは Workers ですべてカバーできるようになりました。新機能の開発も Workers に集中しており、Pages ...

💾

❌