Ana içeriğe geç
Güvenlik

AISLE curl yazılımında OpenAI ve Anthropic'in bulamadığı altı güvenlik açığını tespit etti

Öne çıkanlar

  • OpenAI ve Anthropic modelleri curl kodunda hiçbir güvenlik açığı tespit edemedi.
  • AISLE ekibinin bildirdiği 29 rapordan 6 tanesi curl 8.22.0 sürümünde resmi CVE aldı.
  • Linux çekirdeği geliştiricisi Greg Kroah-Hartman sistemin Linux üzerinde de benzer açıklar bulduğunu aktardı.

Yapay zeka güvenlik girişimi AISLE, OpenAI Codex Security ve Anthropic Mythos modellerinin herhangi bir açık bulamadığı açık kaynaklı curl kod tabanında altı yeni güvenlik açığı tespit etti. curl kurucusu Daniel Stenberg, büyük dil modellerinin curl üzerinde sıfır sonuç verdiğini açıkladıktan hemen sonra AISLE sistemi kod tabanını taradı ve geliştirici ekibine 29 potansiyel sorun bildirdi.

curl güvenlik ekibi, bu bildirimlerden altısının geçerli olduğunu doğrulayarak resmi CVE tanımlaması yaptı. Düşük önem derecesine sahip olarak sınıflandırılan güvenlik açıkları, OpenSSL sağlayıcı bellek hataları ve sertifika denetim atlatmaları gibi dar kapsamlı yapılandırma sorunlarını kapsıyor. Tespit edilen tüm açıklar, curl 8.22.0 sürümünde giderildi.

Linux çekirdeği geliştiricilerinden Greg Kroah-Hartman da benzer bir başarının Linux çekirdeği taramalarında görüldüğünü belirtti. AISLE ekibi, gerçek üretim kodlarında elde edilen bu sonucun, genel amaçlı büyük modeller yerine alana özelleştirilmiş güvenlik sistemlerinin daha etkili çalıştığını gösterdiğini kaydetti.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.