прочитал слегка старую (от июня), но годную заметку от General Analysis про уязвимости в связке Supabase MCP + RLS.
Ключевая идея: даже если использовать service_role и включить row-level security, остаются сценарии, где ИИ-ассистент может «обойти» защиту. Достаточно хитро сформулированного запроса и модель вставит в ответ данные, к которым у пользователя не должно быть доступа (например, токены интеграций).
Что показали ребята:
1/ RLS и привилегии базы это не панацея, если AI-агент выполняет SQL напрямую.
2/ Основной риск остается prompt injection, когда пользователь подсовывает скрытые инструкции.
3/ Контрмеры: ограниченные токены вместо service_role, прокси-гейтвей для SQL, фильтрация запросов и аудит действий ассистента.
Post #25
226