redb 查询提供商中的一个 bug 报告揭示了一个关键的跨会话数据泄露问题,影响了包括 Postgres、MSSql 和 SQLite 在内的六个不同的数据库提供商。该问题存在于 3.6.0 版本中,导致一个会话的用户数据被错误地加载并写入另一个会话,在多用户部署中有效地全局合并了对话记录。修复涉及纠正查询的根节点和叶节点是如何被播种的。此外,还发现了一个单独的安全漏洞,其中一个工具可能会在没有适当请求上下文的情况下接收到一个交换,如果用户 ID 作为模型参数传递,则可能允许提示注入。 AI
影响 修复了聊天产品 LLM 连接器中的一个关键数据泄露问题,提高了用户的数据隐私和安全性。
排序理由 这是针对特定软件库的 bug 修复和安全更新,并非重大行业事件。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →