Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Der vierte Teil der Serie des Stack Overflow Blog erklärt, dass der Übergang großer Sprachmodellsysteme von Experimenten zu einflussreichen Anwendungen mehrere Schutzvorkehrungen erfordert, die sicher ausfallen, die Verarbeitung personenbezogener Daten an den Grenzen, ein manipulationssicheres Auditprotokoll und einen klar begrenzten Speicher. Außerdem unterscheidet er zwischen Daten, die mit dem System ausgeliefert werden, und solchen, die es während des Betriebs erwirbt, um Datenlecks und nicht nachvollziehbare Änderungen zu verhindern.
Forscher von UpGuard stellten fest, dass mehr als 16.000 mit Supabase verbundene Datenbanken den Zugriff auf lesbare Tabellen ermöglichten. In mehr als der Hälfte der Fälle enthielten diese personenbezogene Daten; in einer kleineren Gruppe fanden sich Passwörter und Authentifizierungscodes. Die Schwachstelle hängt mit fehlerhaften Sicherheitseinstellungen zusammen, darunter Richtlinien zur Zeilensicherheit und unsachgemäß verwendete öffentliche Schlüssel.