Datasette закрыл уязвимости после аудита тремя LLM
🛠 Datasette закрыл уязвимости после аудита тремя LLM
Саймон Уиллисон выпустил два исправления безопасности для Datasette — 1.0a39 и 0.65.4 — после почти недельного аудита кодовой базы с помощью Claude Fable 5.1, GPT-5.6 и GPT-6 Astra. Обновления особенно важны для экземпляров, доступных из интернета и одновременно работающих с общедоступными и закрытыми таблицами: именно там модели нашли самые тонкие ошибки. Уиллисон и Алекс Гарсия вели работу в закрытом репозитории, разделяя задачи: один писал автоматические тесты для найденной проблемы, второй вносил исправление.
Такой процесс гарантировал, что каждое исправление просматривали минимум два человека, а также несколько агентов LLM. Уиллисон отдельно отметил, что планирует встроить аудит безопасности с помощью передовых моделей во всю дальнейшую разработку Datasette. Это не разовая демонстрация, а изменение процесса разработки.
Пока нет данных, сколько ложных срабатываний выдали модели или сколько уязвимостей они пропустили, но сам факт, что три разные LLM помогли найти неочевидные ошибки в зрелом проекте с открытым кодом, — сильный сигнал. Главное здесь не конкретные CVE, а то, что перекрёстная проверка нескольких моделей и двух разработчиков уменьшает вероятность пропуска уязвимости — и такой процесс можно повторить в любом проекте с открытым кодом, не имея бюджета на отдельную команду безопасности.
#Datasette #LLM #security #opensource
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.