OpenAI 与 Anthropic 在 curl 上一无所获,AISLE 却找出六个 CVE
来源:aisle.com — 排名 #15 · 109 分
📋 概述
AISLE 的 Stanislav Fort 称,其专业安全系统在 OpenAI 的 Codex Security 与 Anthropic 的 Mythos 对 curl 报出零发现之后,几天内为这一部署超过 200 亿份的软件发现 6 个被官方认可为 CVE 的漏洞,全部已在 curl 8.22.0 中修复。curl 维护者 Daniel Stenberg 与 Linux 稳定版维护者 Greg KH 都印证了类似模式。
🔑 核心要点
- curl 部署量超过 200 亿、是审计最密集的代码库之一
- AISLE 的 29 份报告中 6 份获官方 CVE 认可
- 全部六个漏洞已在 curl 8.22.0 修复并致谢报告者
- Greg KH 表示 Linux 内核上也看到同样的模式
- 结果被用来支撑其系统优于模型的主张
💡 金句
在 curl 上,结果是六比零。
👍 0
👎 0
← 返回 Hacker News 首页