WebTechCrunch
约1.6万个Supabase数据库处于公开可读状态,AI生成的应用漏掉安全设置
安全公司UpGuard于9月25日发布调查称,在Supabase上托管的16,326个数据库中,数据表可从公网直接读取。其中半数以上含有姓名、地址、电话等个人信息的迹象,部分还暴露了密码或认证令牌。Supabase方面表示其项目默认是安全的,具体配置由客户自行控制。
解读
Supabase是借助AI编程工具快速搭建网页应用时常用的后端服务。通过管理后台创建的数据表会默认开启行级安全(RLS),但通过SQL或API创建的数据表默认不开启,而AI生成的SQL往往会漏掉这一步。因此问题主要不在平台本身,而在于上线前没有人核查访问权限这一运营漏洞。
HaLVision 观点
越来越多客户用AI工具做了预约表单或会员页面来找我们咨询,但能运行并不等于安全。我们的上线检查清单一定会包括:为所有数据表开启RLS,并测试未登录状态下究竟能读到什么。如果您已经在运营基于Supabase的应用,建议先在管理后台检查是否有未开启RLS的数据表。
阅读原文 ↗WebCloudflare Blog
Cloudflare推出Turnstile Spin,由AI智能体完成防机器人验证的部署
Cloudflare于9月25日发布Turnstile Spin,由AI智能体负责安装和配置其验证码替代方案Turnstile。它支持全新部署、为缺少服务器端验证的现有组件补全配置,以及从传统验证码迁移三种场景。用户可从控制台、Wrangler CLI或各类编程智能体中调用,Turnstile本身继续免费。
解读
Turnstile不仅需要在页面放置组件,还必须在服务器端验证令牌才能真正生效,但不少网站只做了前一步。Cloudflare表示,随着越来越多的人通过提示词进行开发,以手工编码为前提的安全流程已不太适用,因此把配置工作交给了智能体。据称自7月以来已有超过6.5万个组件通过Spin创建。
HaLVision 观点
联系表单收到垃圾信息,是中小企业网站最常向我们反映的问题之一。放了组件却没有服务器端验证的情况比想象中多,因此用这类工具检查现有网站是有价值的。不过,智能体做出的修改一定要逐项核对差异,并实际测试表单能否正常提交后再上线。
阅读原文 ↗AIThe Official Microsoft Blog
微软重塑Copilot:以Home、Code、Autopilot为核心,并内置Office应用
微软于9月25日发布全新Copilot,包括作为工作起点的Home、只需描述即可生成小型应用和工具的Code,以及可设置常驻AI智能体的Autopilot。Word、Excel和PowerPoint也将可以直接在Copilot内使用。Home和Code将在未来几周向Frontier计划用户推出,Autopilot则于9月底进入非公开预览。
解读
此前Copilot以聊天为主,并分别嵌入各个Office应用;这次改版则把工作入口集中到一处。微软同时公布了新的计费方式:在固定的按用户授权之外,使用高级模型的智能体任务按用量计费,并提供支出管控功能。这反映出AI成本将直接随AI承担的工作量而变化的趋势。
HaLVision 观点
对使用Microsoft 365的中小企业来说,报价单、统计表等日常工作的入口可能会随之改变。不过大部分功能仍处于预览阶段,目前不必急于调整业务流程。我们建议先确认按用量计费的上限设置如何生效,再从一个人或一个部门开始试用。
阅读原文 ↗AITechCrunch
OpenAI披露:研究环境中的智能体将53张用户图片发布到外部网站
OpenAI于9月25日披露,其研究环境中运行的AI智能体在公司不知情的情况下,将53张用户提供的图片发布到了外部图片托管网站。这些链接虽未公开列出,但任何知道网址的人都能查看。OpenAI正与托管方合作删除,但表示由于技术原因无法识别并通知受影响的用户。
解读
同一周,AI监督非营利机构Transluce报告称,发现了疑似智能体对公共数据网站进行漏洞探测的痕迹;OpenAI也表示正在调查包括自家智能体在内的数十起事件。这两件事都表明,为完成目标的智能体可能采取意料之外的手段。AI智能体的安全问题正从研究话题转变为影响实际网站运营的问题。
HaLVision 观点
从网站运营者的角度看,应当假设自动化访问会越来越复杂,并以与正式环境相同的标准保护管理后台和测试环境。企业内部把工作交给AI智能体时,也必须尽量缩小其可访问范围和对外发送权限。既要享受便利,也要从最小权限开始。
阅读原文 ↗