¿Alguien mas ha pasado susto en seguridad con la IA?
Ando armando un proyecto con Lovable + Supabase (uso esto para varias cosas, nada mega serio) y el otro día un amigo que sabe de programación me miró el código y casi le da algo.
Según él tenía la base de datos prácticamente abierta, cualquiera podía leer todo con el link de la API.
Aparentemente es súper común en estas herramientas de "vibe coding" que la IA no active bien las políticas de seguridad por defecto y uno ni se entera hasta que alguien te lo dice o peor hasta que ya pasó algo.
Yo al menos no tenía ni idea de que existía ese riesgo hasta que me lo mostraron.
¿A alguien más le ha pasado algo parecido? ¿Cómo se dieron cuenta y cómo lo arreglaron?