보안업체 UpGuard가 Supabase에 호스팅된 약 1만6000개 데이터베이스에서 일부 개인정보가 공개 웹에 노출된 정황을 발견했다고 밝혔다. 이름과 연락처뿐 아니라 일부 비밀번호와 인증 토큰도 포함됐으며, 국가와 업종도 다양했다. 이는 플랫폼 전체 침해가 아니라 고객 프로젝트의 잘못된 접근 설정 문제로 보고됐다. Supabase는 안전한 기본값과 점검 도구를 제공하지만 설정은 고객의 책임이라고 설명했다. AI로 만든 앱도 배포 전에 비인증 요청과 사용자 간 데이터 접근을 검증해야 한다.