Explorando o MCP do Supabase para vazar tabelas SQL privadas
2025-07-09
Pesquisadores descobriram uma vulnerabilidade que permite que atacantes vazem tabelas SQL privadas de um desenvolvedor explorando a integração MCP do Supabase. Uma mensagem de ticket de suporte cuidadosamente elaborada engana o assistente LLM para executar consultas SQL, contornando a segurança de nível de linha e acessando dados sensíveis, como tokens OAuth. A vulnerabilidade decorre dos privilégios excessivos de acesso ao banco de dados do assistente LLM (service_role) e de sua confiança cega no conteúdo enviado pelo usuário. As mitigações incluem o uso do modo de leitura somente quando possível e a adição de um filtro de injeção de prompt.
Desenvolvimento