13 сентября 2026 г.
Datasette 1.0a39 и 0.65.4 закрывают уязвимости в публичных базах данных
Simon Willison выпустил две версии Datasette с исправлениями безопасности. Обновление особенно важно для публичных экземпляров, где одновременно хранятся открытые и закрытые таблицы.

Разработчик Datasette Саймон Уиллисон 11 сентября 2026 года объявил о выпуске двух версий с исправлениями безопасности: 1.0a39 для текущей альфа-ветки и 0.65.4 для стабильной серии 0.65.x. Обновление предназначено прежде всего для экземпляров Datasette, доступных через интернет. Особое внимание уделено конфигурациям, где в одной системе есть публичные и закрытые таблицы.
Какие версии выпущены
Выпуск разделён по двум веткам проекта. Пользователям нужно ориентироваться на ту серию, которую они уже используют.
| Ветка Datasette | Версия с исправлениями | Кому проверить обновление |
|---|---|---|
| Текущая альфа-ветка | 0a39 | Тем, кто тестирует или развивает версию 1.0 |
| Стабильная серия 0.65.x | 65.4 | Пользователям стабильной ветки 0.65 |
В сообщении не раскрываются технические детали каждой ошибки. Поэтому нельзя заранее утверждать, какие именно сценарии затрагивают конкретный проект. Разработчик рекомендует применить исправления тем, кто запускает Datasette в публичной сети.
Как проходил аудит
По словам Уиллисона, проблемы обнаружили во время расширенной проверки с использованием Claude Fable 5.1, GPT-5.6 и GPT-6 Astra. После этого разработчики почти неделю совместно анализировали найденные случаи и готовили исправления.
Работу разделили между двумя людьми. Один создавал автоматизированные тесты, демонстрирующие проблему, а другой реализовывал исправление. Такой подход позволил дополнительно проверить каждую проблему независимым разработчиком, а ИИ-инструменты использовались как часть аудита и поиска ошибок.
Релиз показывает практическую схему применения моделей в разработке: система может помочь найти сложный дефект, но исправление проверяется тестами и людьми. Сам факт использования ИИ не заменяет ревизию кода и проверку настроек доступа.
Что проверить в учебном проекте
Datasette может использоваться для публикации наборов данных, результатов исследования или материалов курсовой работы. Если такой экземпляр размещён в интернете, перед дальнейшей работой стоит:
определить установленную ветку и версию Datasette;
проверить, разделены ли публичные и приватные таблицы;
3. обновить экземпляр до 1.0a39 или 0.65.4 в зависимости от ветки;
4. повторно проверить права доступа после обновления;
5. не размещать персональные данные и закрытые материалы в публичной базе без отдельной проверки конфигурации.
Для локального учебного эксперимента риск зависит от того, доступен ли сервер извне. Публичный адрес, открытые сетевые порты и смешение таблиц с разными уровнями доступа требуют более внимательной проверки, чем полностью локальная база.