标签
AISLE 利用其模型无关的 AI 系统在 curl 中发现了 6 个新 CVE,其中包括有史以来报告的最古老漏洞(超过 25 年)。所有发现均在 curl 8.21.0 中修复。
Daniel Stenberg 描述了由于大量可信的AI辅助安全报告给curl项目带来的前所未有的压力,这些报告使收到的报告数量翻了两番,工作量增加,同时指出发现的大多数漏洞严重程度为低或中。
通过 curl 安装 Codex CLI 的小贴士,适用于远程虚拟机和避免使用 npm 的情况。
Agent.email 使AI代理能够通过curl注册邮箱,并通过人工OTP认领流程,让代理拥有自己的邮箱账户,无需人工凭证。
Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。