关注最新报道、解读和相关科技故事。
Stack Overflow Blog 系列的第四部分解释说,大型语言模型系统从实验走向高影响力应用,需要多重安全失效防护、在边界处理个人数据、不可篡改的审计日志以及范围明确的记忆机制。文章还区分了随系统交付的数据与系统运行期间获取的数据,以防止泄露和无法追踪的变更。
UpGuard 研究人员发现,超过1.6万个与 Supabase 相关的数据库允许访问可读表格,其中超过一半的案例包含个人数据,较小的一组数据库中还存在密码和身份验证令牌。该问题与错误的安全配置有关,包括行级安全策略和公共密钥使用不当。