Simon Willison lukker Datasette-huller efter AI-fund
To sikkerhedsopdateringer til Datasette efter et større audit, hvor AI-modeller fandt subtile fejl. Opdateringerne anbefales til alle med offentligt tilgængelige instanser.
Det er sket
Simon Willison har udgivet to sikkerhedsopdateringer til Datasette: 1.0a39 og 0.65.4. Den ene er til den nuværende alpha-serie, den anden til den stabile 0.65.x-familie. Opdateringerne retter sikkerhedsfejl, som især bør installeres, hvis man kører en Datasette-instans på det offentlige internet – særligt hvis den blander offentlige og private tabeller.
AI fandt fejlene
Efter rapporter fra Sevban Dönmez gennemførte Willison og Alex Garcia en omfattende audit af Datasette ved hjælp af Claude Fable 5.1, GPT-5.6 og GPT-6 Astra. Modellerne fandt meget subtile fejl. Willison skriver, at de fremover vil inddrage sikkerhedsaudits fra førende AI-modeller i alt deres udviklingsarbejde.
Sådan blev det løst
Arbejdet blev delt i et privat repository: én person skrev automatiske tests, der afslørede problemet, og en anden implementerede rettelsen. På den måde fik to mennesker øje på hver fejl – ud over de kodningsagenter, der kørte forskellige modeller. Hele processen tog næsten en uge med fælles gennemgang og rettelser.
- To sikkerhedsopdateringer: 1.0a39 og 0.65.4.
- Rettelserne er vigtigst for offentlige instanser med både offentlige og private tabeller.
- Audit udført med Claude Fable 5.1, GPT-5.6 og GPT-6 Astra.
- Fejlene blev først rapporteret af Sevban Dönmez.
- Alex Garcia og Simon Willison samarbejdede om rettelserne i næsten en uge.
- Fremover vil AI-baserede sikkerhedsaudits indgå i al udvikling.
Kører du Datasette offentligt med blandede tabeller, bør du opdatere nu for at lukke sikkerhedshuller.
Kilder:
Simon Willison AI →
Genfortalt i egne ord af AI-nyheder.com · Tjek altid originalkilden, før du handler på vigtige oplysninger.
AI-nyheder