OpenAI 与 Anthropic 均未检出:安全团队在 curl 中独立挖掘出 6 个 CVE 漏洞

📡 Hacker News 热门2026-09-03 00:49

安全团队在主流大模型均未发现异常的情况下,独立在开源工具 curl 中挖掘并确认了 6 个 CVE 漏洞。

AI 深度解读

AI 安全团队 AISLE 利用自研代码审计系统在开源工具 curl 中挖掘出 6 个新 CVE 漏洞,而在该代码库中 OpenAI 与 Anthropic 的系统均未检出新漏洞,展现了专用安全模型在垂直代码审计上的潜力。

  • curl 创始人 Daniel Stenberg 披露 OpenAI 与 Anthropic 审计结果为零后,AISLE 提交了 29 份报告。
  • curl 官方团队复核后确认 6 个漏洞并分配 CVE 编号,已在 2026 年 9 月 2 日发布的 curl 8.22.0 中修复。
  • 6 个漏洞评级均为低危(Low),涵盖内存释放后使用、证书固定绕过等狭窄配置场景。
  • Linux 内核维护者亦公开反馈在内核代码中观察到类似的检出效果。
  • 影响/看点:这表明在代码安全垂直领域深度工程化的专用系统可能在特定场景超越通用前沿模型,但其实际价值取决于误报率控制与深层逻辑缺陷的识别能力。
  • 资料依据:
  • AISLE(2026-09-02):https://aisle.com/blog/aisle-discovered-six-curl-cves-after-openai-and-anthropic-found-zero
  • curl官方(2026-09-02):https://curl.se/ch/8.22.0.html

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com
AI 助手