TAG:curl

AI扫描17.6万行代码后仅发现一个低危漏洞

AI扫描17.6万行代码后仅发现一个低危漏洞

Anthropic公司宣称能力“危险”的AI安全分析模型Mythos,在对拥有200亿次安装量的开源工具curl进行17.6万行代码的扫描后,仅确认了一个低危漏洞。curl创始人Daniel Stenberg直言这更像是一场成功的市场营销,但同时也承认AI在理解协议规范、识别代码与注释不符等方面具有优势。此次实测表明,AI在代码审计中仍只能发现已知类型错误,核心安全仍需依赖严谨的安全工程实践。

2026-05-12 18:52
0
0

AI垃圾报告泛滥 知名开源项目Curl终止漏洞赏金计划

AI垃圾报告泛滥 知名开源项目Curl终止漏洞赏金计划

知名开源项目 curl 宣布将于2026年1月底终止其漏洞赏金计划,主要原因是维护团队不堪大量由AI生成的虚假漏洞报告(被称为“AI垃圾”)的审核压力。创始人Daniel Stenberg表示,这些低质量报告不仅无实质贡献,还严重影响了开发者的心理健康和项目可持续性。未来安全问题将改为通过GitHub直接报告,且提交垃圾报告者可能面临封禁或公开嘲讽。

2026-01-23 11:11
8
0

推荐专栏

爱力方

爱力方

机器人前沿资讯及信息解读
机器人大讲堂

机器人大讲堂

中国顶尖的机器人专业媒体服务平台
关注爱力方,掌握前沿具身智能动态

© 2025 A³·爱力方

https://www.agentren.cn/