TGViewer
семантический слой семантический слой @semanticlayer · 104 subscribers
Post #25 226
прочитал слегка старую (от июня), но годную заметку от General Analysis про уязвимости в связке Supabase MCP + RLS.

Ключевая идея: даже если использовать service_role и включить row-level security, остаются сценарии, где ИИ-ассистент может «обойти» защиту. Достаточно хитро сформулированного запроса и модель вставит в ответ данные, к которым у пользователя не должно быть доступа (например, токены интеграций).

Что показали ребята:

1/ RLS и привилегии базы это не панацея, если AI-агент выполняет SQL напрямую.

2/ Основной риск остается prompt injection, когда пользователь подсовывает скрытые инструкции.

3/ Контрмеры: ограниченные токены вместо service_role, прокси-гейтвей для SQL, фильтрация запросов и аудит действий ассистента.
General Analysis Supabase MCP can leak your entire SQL database In this post, we show how an attacker can exploit Supabase’s MCP integration to leak a developer’s private SQL tables. Model Context Protocol (MCP) has emerged as a standard way for LLMs to interact with external tools. While this unlocks new capabilities…
More from @semanticlayer
  1. Nov 13, 2025​​Семантический слой Когда-то, работая аналитиками, мы делали сотни дашбордов. Заказчики и…
  2. Oct 14, 2025Что, на самом деле происходит в слиянии Fivetran и dbt Думаю, все уже слышали о самом свеж…
  3. Sep 29, 2025кажется наблюдаем закат движения modern data stack https://www.theinformation.com/articles…
  4. Aug 22, 2025photo post
  5. Jun 25, 2025результаты. использовали Llama-3.1-8BInstruct и сравнивали с другими text-to-sql подходами…
  6. Jun 25, 2025то же самое, но в картинках. так немного попроще.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →