최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Stack Overflow Blog 시리즈의 네 번째 부분은 대규모 언어 모델 시스템이 실험에서 영향력 있는 사용 사례로 전환되려면 안전하게 실패하는 다중 보호 장치, 경계에서의 개인정보 처리, 변조할 수 없는 감사 기록, 범위가 제한된 메모리가 필요하다고 설명한다. 또한 누출과 추적할 수 없는 변경을 방지하기 위해 시스템과 함께 제공되는 데이터와 실행 중 획득하는 데이터를 구분한다.
UpGuard 연구진은 Supabase와 연결된 16,000개 이상의 데이터베이스가 읽을 수 있는 테이블에 대한 접근을 허용하고 있었으며, 절반이 넘는 경우에 개인정보가 포함되어 있었다고 밝혔다. 더 적은 규모의 일부에서는 비밀번호와 인증 토큰도 발견됐다. 이 문제는 행 수준 보안 정책과 잘못 사용된 공개 키를 비롯한 부정확한 보안 설정과 관련이 있다.