Проект curl випустив версію 8.22.0, що містить виправлення для шести нещодавно виявлених CVE, усі виявлені автономною системою безпеки штучного інтелекту, створеною стартапом AISLE — і всі виявлені після того, як передові моделі штучного інтелекту від OpenAI і Anthropic публічно повідомили, що curl не містить жодних додаткових вразливостей. Порівняння, задокументоване в публікації в блозі дослідника AISLE Станіслава Форта, опублікованому у вівторок, привертає увагу спільноти безпеки як одне з найчіткіших прямих тестів спеціалізованих інструментів безпеки ШІ проти прикордонних моделей загального призначення.
Базова лінія була надзвичайно чистою. 24 серпня засновник curl Деніел Стенберг публічно написав, що лише три CVE очікують на наступний випуск, зазначивши, що модель Anthropic Mythos «каже, що більше не може знайти», а система безпеки Codex OpenAI «показує порожній список», коли його запитують проаналізувати curl, всюдисущу бібліотеку для передачі даних, розгорнуту в більш ніж 20 мільярдах екземплярів по всьому світу, від розумних холодильників до космічних кораблів. Більше подібних історій дивіться в новинах безпеки ШІ.
Від нуля до двадцяти дев'яти звітів за ніч
Тоді AISLE направив свою власну автономну систему ШІ на curl. Наступного дня Стенберг опублікував однорядкове порівняння, яке з тих пір широко поширилося: «Mythos: 0, Aisle: 29». З цих 29 повідомлень команда безпеки curl розглянула шість протягом кількох днів і визнала їх достатньо серйозними, щоб заслужити публічне позначення CVE у curl 8.22.0, який зараз випущено.
Шість CVE, зарахованих до AISLE та його дослідника, це:
- CVE-2026-80229 — постачальник OpenSSL використовує після безкоштовного використання
- CVE-2026-80230 — обхід закріплення OpenSSL
- CVE-2026-80231 — повторне використання підключення до магазину CA
- CVE-2026-80255 — безпечний обхід атрибутів за допомогою вкладки
- CVE-2026-82208 — звернення до кешу CA wolfSSL замінює зворотний виклик
- CVE-2026-82209 — доменний загальнодоступний суфікс cookie
Усі шість мають низький рівень серйозності. AISLE приписує цей рейтинговий профіль винятковій інженерній зрілості curl: після десятиліть аудиту вразливості, які залишаються, як правило, ховаються у вузьких конфігураціях і тонкій взаємодії між компонентами, обмежуючи практичний вплив. Про три було повідомлено 24 серпня, про двох — 26 серпня та про одне — 27 серпня. Згідно з даними компанії, до 28 серпня кількість незавершених CVE у curl зросла з трьох до десяти, причому шість нових знахідок надійшли від AISLE.
Чому це порівняння має значення
Дослідники з питань безпеки давно відкидали більшу частину виявлення вразливостей, керованих штучним інтелектом, як театр — демонстрації, організовані проти викликів захоплення прапора або тестів із відомими відповідями, які вже можуть ховатися в навчальних даних моделі. Цей епізод відрізнявся в одному важливому аспекті: аналіз був націлений на поточний робочий код, і власні супроводжуючі curl, а не AISLE, вирішували, чи було кожне відкриття реальним і чи виправдовувало воно CVE. Оскільки Стенберг публічно задокументував нульовий результат граничних моделей до того, як AISLE запустив свою систему, порівняння проводилося з базовою міткою часу, що рідко зустрічається у заявах постачальників.
Варто мати на увазі контекст постачальника. AISLE продає аудит коду штучного інтелекту як продукт, а публікація в блозі є явним маркетингом для його тези «Система над моделлю» — аргумент, що спеціалізовані системи штучного інтелекту можуть перевершити граничні моделі загального призначення в реальному відкритті нульового дня. Коментатори Hacker News зробили те саме спостереження, зазначивши, що публікація містить мало технічних деталей щодо методології, хоча обговорення загальнодоступного коду компанії пропонує підхід, який поєднує націлювання, кероване LLM, із традиційним фаззингом: моделі ідентифікують цікаві функції та генерують тестові пакети, а потім висновки фаззера сортуються. Раніше компанія оприлюднила шість CVE curl у червні, включаючи те, що вона назвала найстарішою проблемою, про яку коли-небудь повідомлялося в проекті.
Візерунок може виходити за межі завитка
Найбільш провокаційний сигнал надійшов ззовні проекту curl. Грег Кроа-Хартман, давній супроводжувач стабільних версій ядра Linux, відповів на пост Стенберга, сказавши: «Я також бачу те саме для Linux. Не знаю, що Aisle робить інакше, але вау». Якщо спеціалізована система штучного інтелекту самостійно виявляє дійсні вразливості в ядрі Linux, які не помітили передові моделі, прогалина не є примхою однієї кодової бази.
Для команд безпеки підприємства цей епізод припадає на ширшу зміну. Лабораторії, включаючи OpenAI і Anthropic, вклали значні кошти в позиціонування своїх передових моделей для роботи з безпекою — цього тижня OpenAI підтвердив свою Astra як «критичну» модель кібербезпеки — і системи ШІ тепер регулярно виявляють уразливості в програмному забезпеченні з відкритим кодом. Результат curl свідчить про те, що граничні моделі самі по собі не є повним набором інструментів: модель загального призначення, яка повідомляє про нульові результати, не є доказом того, що висновків не існує.
Практичні висновки вже помітні. Організаціям, які використовують curl, слід оновити до версії 8.22.0, яка містить виправлення для всіх шести CVE. А для команд, які оцінюють інструменти безпеки штучного інтелекту, критерій, який має значення, полягає не в тому, як модель справляється із стандартними завданнями, а в тому, чи витримають її результати перевірку спеціалістами з підтримки реального робочого коду — стандарту, якому щойно відповідали ці шість CVE.
---
Будьте попереду ШІОтримуйте останні новини штучного інтелекту, аналіз і прориви — усе в одному місці.
Читати більше новин AI →