Дэниел Стенберг, создатель
curl (который крутится вообще на каждом умном утюге и сервере), решил проверить магию Claude Mythos на своём коде. Результат оказался, мягко говоря, отрезвляющим. Из 178 тысяч строк кода гениальная ИИ выудила всего пять подтвержденных дыр.Когда команда безопасности
curl начала разбирать эти находки, случился конфуз. Три из пяти оказались ложными срабатываниями, нейросеть просто не осилила прочитать документацию, где такое поведение API было заявлено как фича. Четвертая находка оказалась обычным багом, и лишь пятая потянула на реальную CVE, да и то с низким уровнем угрозы. Стенберг прямо заявил, что хайп вокруг Mythos - это чистый маркетинг. Тем более, что старые добрые ИИ-сканеры за прошлые годы принесли проекту сотни полезных фиксов и больше десятка реальных уязвимостей.Та же Mozilla отчиталась, что Mythos за месяц нашла в Firefox аж 271 уязвимость. Разгадка проста: эффективность ИИ зависит от того, насколько код был вылизан до проверки.
Curl аудируют под микроскопом годами, и там ловить особо нечего. Стенберг признает, что ИИ-сканеры - это круто и полезно, но сказки про сверхмозг, который с ходу разорвет любую архитектуру на куски, пока остаются лишь красивой байкой для продажи корпоративных подписок.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
