linux-BR.org

Notícias de software livre e tecnologias

Além disso: as políticas veem cada argumento isoladamente, não a chamada inteira, e apenas os valores str, list, tuple e dict são inspecionados. O resultado: segredos exfiltrados, execução arbitrária de shell ou solicitações para URLs controladas pelo invasor, tudo emitido por um agente que acredita estar apenas ajudando o usuário. O SensitiveDataFilter padrão corresponde às strings literais secret, password e api_key — ele não reconhece formatos de credenciais, portanto, uma chave sk-… ou AKIA… real passará por ele. Para usar a CLI do modelfuzz scan, instale o scan extra:
Ou com UV:
Verifique a versão instalada com modelfuzz –version (ou -V). Um painel hospedado está em desenvolvimento, fornecendo registros de auditoria centralizados, controle de versão de políticas e detecção gerenciada de segredos.

Fonte: https://github.com/higagan/modelfuzz