Следите за последними материалами, объяснениями и связанными технологическими историями.
В четвёртой части серии Stack Overflow Blog объясняется, что переход систем больших языковых моделей от экспериментов к значимым применениям требует многоуровневых защитных механизмов, безопасно отказывающих при сбоях, обработки персональных данных на границах системы, защищённого от подделки журнала аудита и памяти с ограниченной областью действия. Также проводится различие между данными, поставляемыми вместе с системой, и данными, приобретаемыми ею во время работы, чтобы предотвращать утечки и неотслеживаемые изменения.
Исследователи UpGuard обнаружили, что более 16 тысяч баз данных, связанных с Supabase, предоставляли доступ к доступным для чтения таблицам, которые более чем в половине случаев содержали персональные данные; в меньшей группе были обнаружены пароли и токены аутентификации. Уязвимость связана с неправильными настройками безопасности, включая политики защиты строк и неправильно используемые публичные ключи.