Suivez les dernières actualités, explications et histoires technologiques associées.
La quatrième partie de la série du Stack Overflow Blog explique que le passage des systèmes de grands modèles de langage des expérimentations aux usages à fort impact exige plusieurs garde-fous conçus pour échouer en toute sécurité, le traitement des données personnelles aux frontières, un journal d’audit infalsifiable et une mémoire délimitée. Elle distingue également les données livrées avec le système de celles qu’il acquiert en fonctionnement afin d’empêcher les fuites et les modifications impossibles à retracer.
Des chercheurs d’UpGuard ont découvert que plus de 16 000 bases de données liées à Supabase permettaient d’accéder à des tables lisibles, contenant dans plus de la moitié des cas des données personnelles, ainsi que des mots de passe et des codes d’authentification dans un ensemble plus restreint. La faille est liée à des configurations de sécurité incorrectes, notamment aux politiques de sécurité au niveau des lignes et à des clés publiques mal utilisées.