Přejít k navigační liště

Zdroják » Zprávičky » Mythos našel v curl zranitelnost

Mythos našel v curl zranitelnost

Zprávičky AI

Daniel Stenberg, lead developer curlu, popisuje výsledek skenu Anthropicova modelu Mythos, toho, kolem kterého Anthropic v dubnu vyvolal rozruch tvrzením, že je „nebezpečně dobrý“ v hledání bezpečnostních chyb. Přístup curl dostal přes program Glasswing a Linux Foundation / Alpha Omega.

Výsledek: sken nad 178 000 řádky kódu ohlásil 5 „potvrzených zranitelností“. Po prověření security týmem zbyla jedna – tři false positives a jeden „jen bug“. Ta jediná dostane CVE s nízkou závažností v curl 8.21.0. Plus asi 20 popsaných drobných bugů.

Stenbergův závěr: hype byl hlavně marketing. Před Mythosem curl už skenovaly AISLE, Zeropath i OpenAI Codex Security a dohromady vedly k 200–300 fixům a desítkám CVE za posledních 8–10 měsíců. Mythos není výrazně lepší.

Širší pointa ale zůstává: AI scannery obecně jsou výrazně lepší než tradiční statické analyzéry a každý projekt, který je ještě nepoužil, na nich pravděpodobně najde hromadu chyb. Nepřinášejí ale nové třídy zranitelností, jen nové instance těch známých.

Zdroj: https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Aktualizace WordPressu: Co se děje pod kapotou, když kliknete na tlačítko

Kliknete na „Update" a za chvíli je hotovo. Jenže co se přesně stalo? WordPress stáhl balíček, přepsal stovky souborů, upravil databázi — a na pár vteřin váš web zmizel pro všechny návštěvníky. Většinou to proběhne bez problémů. Ale když se to rozbije, chcete přesně vědět kde a proč. Pojďme si celý proces rozebrat od začátku do konce.

Je čas přejít na ESM-only. Ekosystém je připravený

V únoru 2025 vyzval Anthony Fu, autor populárních nástrojů kolem Vue, Nuxtu a Vite, ekosystém k opuštění duálního publikování npm balíčků a přechodu na ESM-only. S odstupem více než roku je jasné, že měl pravdu - a že se ekosystém posunul ještě rychleji, než sám čekal. Node.js dnes umí require() i na ESM moduly, podíl balíčků s podporou ESM přesáhl třetinu a komunita označuje rok 2026 za „rok plné adopce ESM".