探所 Curio 再探再报 了解探所 →
#AI

Datasette 首发前沿模型安全审计,修补隐蔽权限漏洞

Datasette 今天放出两个安全补丁版本 —— 1.0a39 与 0.65.4,分别对应 1.0 alpha 系列和 0.65.x 稳定系列。

补丁的起因是 Sevban Dönmez 提交的漏洞报告,随后作者 Simon Willison 与 Alex Garcia 用 **Claude Fable 5.1、GPT-5.6、GPT-6 Astra** 三个前沿模型对代码库做了一轮审计,又花了将近一周时间协作修完并交叉复核。

💡 为什么值得看一次由三个前沿模型跑出来的安全审计,补丁覆盖公开/私有表混部署的越权读取风险。

查证

来源档案

Simon Willison's Weblog(作者本人公…

Datasette 作者 Simon Willison 的一手发布公告,指向 datasette.io 官方安全发布贴与两个版本的 changelog。

一手官方发布,版本号、审计所用模型与升级建议均为作者原话,可靠性高;但公告公开部分未给出漏洞具体技术细节与 CVE 编号,细节需读 changelog 或原文。

延伸阅读

人机分工怎幺排 · simonwillison.net 3 分钟
一个写自动化测试、一个写修复的双人交叉模式,是想把编码 agent 引入安全审计的团队可以直接照搬的流程。
漏洞具体在哪 · simonwillison.net
公告只形容「隐蔽」,权限与转义的具体入口要看 1.0a39 与 0.65.4 的 changelog 才能对到自己的部署。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store