Заголовки

ИИ помогает выявить уязвимости в проекте curl

Даниэль Стенберг, автор проекта curl, сообщил, что использование ИИ-инструментов для анализа кода, таких как Almanax, Corgea, ZeroPath, Gecko и Amplify, позволило исследователю в области информационной безопасности Джошуа Роджерсу выявить сразу 50 ошибок в утилите. Ранее Стенберг заявил о прекращении анализа уязвимостей, полученных через платформу HackerOne, с использованием ИИ, так как подобные массовые отчёты перегружают команду. Несмотря на это, отчёты Роджерса оказались ценными и содержали как мелкие недочёты, так и серьезные уязвимости. Стенберг отметил, что уже исправил 22 ошибки, и ему предстоит решить ещё больше проблем. Кроме того, Роджерс обнаружил критические уязвимости в коде Opera Software, которые были устранены в сентябре 2025 года.