Simon Willison 用前沿模型审计 Datasette,揪出多个隐蔽安全漏洞
Simon Willison · rss · 2026-09-11
Datasette 发布 1.0a39 与 0.65.4 两个安全补丁版本,修复了公开实例(尤其是同时混合公开与私有表的实例)应尽快应用的安全漏洞。
- 审计源于 Sevban Dönmez 报告的问题,Simon Willison 与 Alex Garcia 随后用 Claude Fable 5.1、GPT-5.6 和 GPT-6 Astra 对 Datasette 做了大规模安全审计,并花了近一周协作修复
- 模型帮忙找到了一些非常隐蔽的 bug;Willison 表示今后所有开发工作都会纳入前沿模型安全审计
- 高效协作方式:两人共享私有仓库,一人写自动化测试复现问题、另一人实现修复,确保每个问题都有两名人类加多个模型独立把关
「编程与Agent」频道最新
- 从 smolagents 源码拆解:为何一个 Agent 实例只应服务一次运行 — Mahmoud_Zalt · 2026-09-11
- 光靠 Prompt 恐吓不行,大厂用约束解码锁死 JSON 输出 — dotey · 2026-09-11
- supermemory 砍掉公司/个人脑产品,全力押注 Agent 记忆 API — julianweisser · 2026-09-11
- 妻子 AI 退款 agent 对上对方 AI,秒级邮件乒乓大战 — robleclerc · 2026-09-11
- visual-explainer:把终端输出变成精美 HTML 页面的 Agent Skill — tom_doerr · 2026-09-11
- 一句话测出模型是否降智:让 AI 用 SVG 画骑车的鹈鹕 — lxfater · 2026-09-11