ماجرا اینه که Anthropic گفته بود مدل جدیدش به اسم Mythos خیلی در پیدا کردن باگهای امنیتی توی کد قویه؛ انقدر قوی که فعلاً عمومی منتشرش نکرده. برای همین به بعضی پروژههای متنباز، از جمله curl، فرصت دادن که کدشون رو با این مدل اسکن کنن. curl هم چون یکی از مهمترین ابزارهای اینترنتیه و تقریباً همهجا استفاده میشه، گزینه خیلی حساسی بود. نتیجه؟ Mythos گفت ۵ آسیبپذیری امنیتی پیدا کرده، ولی تیم curl بعد از بررسی دید فقط یکیشون واقعاً آسیبپذیریه؛ اون هم با شدت پایین و قرار شده جزئیاتش بعداً همراه نسخه جدید curl منتشر بشه.
نکته جالب حرف دنیل استنبرگ، سازنده curl، اینه که میگه هایپ Mythos شاید بیشتر تبلیغاتی بوده تا یک جهش عجیب. یعنی Mythos خوبه، ولی از نظر او فعلاً شواهدی نیست که خیلی خطرناکتر یا شگفتانگیزتر از ابزارهای AI قبلی باشه. با این حال، خودش تأکید میکنه که ابزارهای تحلیل کد با هوش مصنوعی واقعاً مفیدن و از ابزارهای قدیمی خیلی بهتر باگ پیدا میکنن. جمعبندیاش اینه: AI فعلاً نوع کاملاً جدیدی از باگ کشف نکرده، ولی در پیدا کردن نمونههای جدید از همان باگهای قدیمی خیلی قوی شده؛ پس پروژههایی که هنوز کدشان را با این ابزارها اسکن نکردهاند، احتمالاً کلی مشکل پنهان دارند.
https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/
@codehalics | کدهالیک
Post #597
668