Bunn (@BunnHack)AI资安模型 Claude Mythos首度实战curl专案,发现1项漏洞与20项程式缺陷 指有夸大能力成分 中发帖

curl专案维护者审查AI模型分析的漏洞结果后,确认仅1项低严重性漏洞,误判率仍相当高 
由Anthropic开发的AI资安模型Mythos,首次应用于开源专案curl的程式码分析,并产出第一批成果。 Mythos扫描约17.6万行程式码后,共发现5项漏洞,但经curl资安团队人工审查后,仅确认1项为实际的安全漏洞,其余4项中,有3项为误判(false positives),1项为一般程式错误(bug)。 
curl创办人与维护者Daniel Stenberg在部落格文章中表示,在Mythos之前,他们已经使用多种AI工具,如AISLE、Zeropath与OpenAI的Codex Securitycurl来扫描curl程式码,依据这些工具的分析结果,在过去810个月修复200300个程式错误,并确认与发布至少十几项CVE漏洞。这意味着,curl原本就相当积极进行程式码审核与漏洞修补工作...
 
 
Back to Top