标签
一位开发者分享了一个未记录的 GitHub 端点,允许以编程方式向 Issues、Pull Requests 和 Comments 上传图片和附件,从而实现对截图和视觉差异的自动化处理。
AISLE 利用其模型无关的 AI 系统在 curl 中发现了 6 个新 CVE,其中包括有史以来报告的最古老漏洞(超过 25 年)。所有发现均在 curl 8.21.0 中修复。
Daniel Stenberg 描述了由于大量可信的AI辅助安全报告给curl项目带来的前所未有的压力,这些报告使收到的报告数量翻了两番,工作量增加,同时指出发现的大多数漏洞严重程度为低或中。
通过 curl 安装 Codex CLI 的小贴士,适用于远程虚拟机和避免使用 npm 的情况。
Agent.email 使AI代理能够通过curl注册邮箱,并通过人工OTP认领流程,让代理拥有自己的邮箱账户,无需人工凭证。
Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。