Datasette-Sicherheitsupdates mit KI-gestützter Audit

Datasette 1.0a39 and 0.65.4 security releases

Das Open-Source-Projekt Datasette veröffentlicht zwei Security-Updates (1.0a39 und 0.65.4), die Sicherheitslücken in Instanzen mit gemischten öffentlichen und privaten Datenbanktabellen schließen. Neu ist das Vorgehen: Die Entwickler haben frontier models wie Claude Fable 5.1 und GPT-6 Astra für eine umfassende Sicherheitsprüfung eingesetzt und dabei subtile Bugs gefunden, die Menschen übersehen hätten. Das Team beschreibt ein produktives Workflow-Modell, bei dem KI-Agenten und Menschen sich die Arbeit teilen – einer schreibt Tests, der andere implementiert Fixes –, während mehrere Perspektiven auf jedes Problem schauen. Dies ist ein spannendes echtes Beispiel für agentic engineering und KI-Security-Research jenseits von Hypothesen.

Zum Originalartikel