ИИ-инструменты помогли выявить 50 уязвимостей в curl

Даниэль Стенберг, автор проекта curl, поделился, что исследователь по информационной безопасности Джошуа Роджерс использовал ИИ-инструменты, такие как Almanax, Corgea, ZeroPath, Gecko и Amplify, для выявления 50 ошибок в утилите. Ранее Стенберг заявил, что проект прекращает рассматривать отчеты об уязвимостях, полученные с помощью ИИ, из-за перегруженности команды. Однако результаты работы Роджерса оказались впечатляющими. Стенберг отметил, что большинство обнаруженных ошибок были мелкими, но все же важными для устранения. Он уже принял 50 исправлений, основанных на отчете Роджерса. Исследователь подчеркнул, что ИИ может быть полезен, если им пользуются грамотные специалисты. Кроме того, Роджерс нашел критические уязвимости в коде своей бывшей компании Opera Software, которые были исправлены в сентябре 2025 года.

Понравилась статья? Поделиться с друзьями: