Aioga
AI资讯 / 行业动态
返回 AI资讯

AISLE 在 curl 发现 6 个 CVE,此前 Anthropic Mythos 与 OpenAI Codex Security 均报告零发现

Hacker News 热门(buzzing.cc 中文翻译)Aioga 编辑团队2026-09-02T16:49:18.000Z热度 58

AISLE 称其自主 AI 系统在 Anthropic Mythos 和 OpenAI Codex Security 对 curl 报告零发现后,分析 curl 并提交 29...

行业动态Hacker News 热门(buzzing.cc 中文翻译)

今日 AI 情报摘要

AISLE 称其自主 AI 系统在 Anthropic Mythos 和 OpenAI Codex Security 对 curl 报告零发现后,分析 curl 并提交 29 份报告,其中 6 个被

curl 安全团队确认并授予 CVE 编号(CVE-2026-80229 等),全部为 Low 级别,已在 curl 8.22.0 修复。

中文正文 · AI 翻译

AISLE在OpenAI Codex Security和Anthropic Mythos报告curl零发现后的几天内,发现了六个curl漏洞(CVE)。curl软件部署在全球超过200亿个实例中。

Six Vulnerabilities in curl After Frontier AI Labs Came Back Empty hero image

2026年8月24日,curl 创始人 Daniel Stenberg 写道:https://mastodon.social/@bagder/117149161231799662,下一版本只有三个未解决的 CVE。在使用 Frontier AI 网络安全系统分析 curl 之后,他补充道:

“[Anthropic] Mythos说它找不到更多漏洞……[OpenAI] Codex Security显示列表为空。”

Mastodon post by curl founder Daniel Stenberg nine days before release, reporting three pending CVEs and zero additional findings from Mythos, Zeropath, and Codex Security.

Daniel Stenberg的2026年8月24日帖子:公众可见、标记时间的零结果,发生在AISLE发现之前。

丹尼尔最近记录了 Mythos 在 curl 上的结果:https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/,curl 是世界上审计最严格的代码库之一,部署在从智能冰箱到航天器的各类设备上。随后,我们将 AISLE 的自主 AI 系统应用于 curl。

第二天,在审核过程完成之前,Daniel在https://mastodon.social/@bagder/117156453019584346发布:“Mythos: 0 Aisle: 29”。

Daniel Stenberg’s comparison showing Mythos with zero findings and AISLE with 29 reports.

第二天,Daniel发布了首次公开比较:Mythos 0,AISLE 29份报告。

在这29份AISLE报告中,curl安全团队在几天内审查了其中的6份,认为它们严重程度足以为curl 8.22.0授予公开CVE编号:https://curl.se/ch/8.22.0.html,该版本已刚刚发布。它们是:

所有六个漏洞均被评为低危害。这种情况与curl卓越的工程成熟度一致:剩余漏洞通常隐藏在狭窄的配置和微妙的交互中,限制了其实际影响。所有六个漏洞在curl 8.22.0中均已修复,并正式将报告者署名为Stanislav Fort(来自AISLE)。其中三份在2026年8月24日报告,两份在8月26日,一份在8月27日。

与典型的AI网络安全评估不同,这不是夺旗挑战或具有已知答案的基准测试,也不会出现在模型训练数据中。AISLE分析了当前的生产代码,curl的维护者—not我们—决定每个发现是否真实以及是否值得授予CVE编号。

因为丹尼尔·斯滕伯格在我们运行AISLE之前就发布了前沿AI系统的零结果,所以这次比较有一个异常干净的特点:基线是公开的,并且在我们的结果出现之前就有时间戳。CVE并不是完美的标志,但它们为零日漏洞发现提供了异常强的外部验证,因为每个CVE都是生产代码中先前未知的缺陷,由领域专家复现并确认,然后为已部署的用户修复。

到8月28日:https://mastodon.social/@bagder/117171827167586671,curl 的待处理 CVE 数量已从三个增加到十个。这十个中有六个来自 AISLE,这是在 Anthropic 和 OpenAI 的前沿 AI 系统公开报告零结果之后发生的。

这种模式可能不仅限于curl。Linux稳定版本的长期维护者格雷格·克鲁阿-哈特曼对丹尼尔的帖子作出回应:https://mastodon.social/@gregkh@social.kernel.org/117156818712278218 他说:“我在Linux中也看到了同样的情况。不知道AISLE在做什么不同,但哇......”

Linux stable maintainer Greg Kroah-Hartman says he is seeing the same pattern from AISLE in Linux.

格雷格·克鲁阿-哈特曼报告说,他在Linux内核中也看到了相同的模式。

这是越来越多的一系列正面对比结果之一:/blog/mythos-at-home-and-its-called-aisle 支持我们的“系统胜于模型”理论:/blog/system-over-model-zero-day-discovery-at-the-jagged-frontier,即专门化的AI系统可以在现实世界的零日漏洞发现中与前沿AI实验室的系统竞争并超越它们:/blog/ai-cybersecurity-after-mythos-the-jagged-frontier。

在冰壶比赛中,结果是六比零。

驱动我们在curl和Linux中发现成果的同一发现引擎,可以作为一次性AI代码审计使用:AISLE快照:/snapshot。看看我们的AI能在你的代码中发现什么,无论它存放在哪里:隔离环境、本地或云端。获取你的快照:/demo。

SOC 2

情报判断

Aioga 编辑摘要

AISLE称,其自主AI系统在Anthropic Mythos与OpenAI Codex Security对curl报告零发现后分析curl并提交29份报告,其中6份获curl安全团队确认并授予CVE编号,均为Low级别,已在curl 8.22.0中修复。

背景分析

来源材料称,curl创始人Daniel Stenberg曾公开记录Mythos与Codex Security对curl的零发现结果。随后,AISLE公布其分析进展,并称29份报告中有6份在数日内完成审核,获得公开CVE标识。

Aioga 观点

Aioga 判断:该材料显示,不同AI系统对同一代码库的审查结果可能存在差异,但单次报告数量不能直接代表系统整体安全能力,仍需结合安全团队审核和漏洞评级理解。

影响与后续

可能影响:AI辅助代码审查的比较需要关注报告是否被独立团队确认、漏洞严重性及修复状态;本案例中的6个CVE均为Low级别,不足以据此推断更高风险漏洞的发现能力。 后续观察:需要继续核对curl安全团队对相关报告的公开说明、CVE条目和curl 8.22.0修复信息,并关注其他代码库中类似AI审查结果是否得到独立验证。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: 摘要聚合 · 原始域名: aisle.com

来源: Hacker News 热门(buzzing.cc 中文翻译)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-09-02T16:49:18.000Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

AISLE 称其自主 AI 系统在 Anthropic Mythos 和 OpenAI Codex Security 对 curl 报告零发现后,分析 curl 并提交 29...

Hacker News 热门(buzzing.cc 中文翻译)2026-09-02T16:49:18.000Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。