Dự án Curl đã xuất xưởng phiên bản 8.22.0 chứa các bản sửa lỗi cho sáu CVE mới được tiết lộ, tất cả đều được tìm thấy bởi hệ thống bảo mật AI tự động do công ty khởi nghiệp AISLE xây dựng - và tất cả đều được phát hiện sau khi các mô hình AI biên giới của OpenAI và Anthropic đã báo cáo công khai rằng Curl không còn chứa lỗ hổng nào nữa. Sự so sánh, được ghi lại trong một bài đăng trên blog của nhà nghiên cứu Stanislav Fort của AISLE được xuất bản hôm thứ Ba, đang thu hút sự chú ý của cộng đồng bảo mật như một trong những thử nghiệm trực tiếp rõ ràng nhất về các công cụ bảo mật AI chuyên dụng chống lại các mô hình biên giới có mục đích chung.

Đường cơ sở sạch sẽ một cách bất thường. Vào ngày 24 tháng 8, người sáng lập Curl Daniel Stenberg đã công khai viết rằng chỉ có ba CVE đang chờ phát hành tiếp theo, lưu ý rằng mô hình Mythos của Anthropic "nói rằng nó không thể tìm thấy nữa" và hệ thống bảo mật Codex của OpenAI "hiển thị một danh sách trống" khi được yêu cầu phân tích Curl, thư viện truyền dữ liệu phổ biến được triển khai trong hơn 20 tỷ trường hợp trên toàn thế giới, từ tủ lạnh thông minh đến tàu vũ trụ. Để biết thêm những câu chuyện như thế này, hãy xem tin tức tin tức bảo mật AI của chúng tôi.

Từ 0 đến 29 báo cáo qua đêm

AISLE sau đó đã chỉ vào hệ thống AI tự trị của riêng mình. Ngày hôm sau, Stenberg đăng một dòng so sánh đã được lưu hành rộng rãi từ đó: "Mythos: 0, Aisle: 29." Trong số 29 báo cáo đó, nhóm bảo mật của Curl đã xem xét sáu báo cáo trong vòng vài ngày và đánh giá chúng đủ nghiêm túc để xứng đáng được chỉ định CVE công khai trong Curl 8.22.0, hiện đã được phát hành.

Sáu CVE được ghi nhận cho AISLE và nhà nghiên cứu của nó là:

  • CVE-2026-80229 — Nhà cung cấp OpenSSL sử dụng miễn phí sau này
  • CVE-2026-80230 — Bỏ qua ghim OpenSSL
  • CVE-2026-80231 — tái sử dụng kết nối cửa hàng CA gốc
  • CVE-2026-80255 — bỏ qua thuộc tính an toàn bằng tab
  • CVE-2026-82208 — cú nhấn bộ đệm CA-wolfSSL ghi đè lệnh gọi lại
  • CVE-2026-82209 — cookie hậu tố công khai trong phạm vi tên miền

Tất cả sáu đều được đánh giá mức độ nghiêm trọng thấp. AISLE cho rằng hồ sơ xếp hạng đó thể hiện sự trưởng thành vượt trội về mặt kỹ thuật của Curl: sau nhiều thập kỷ kiểm tra, các lỗ hổng vẫn có xu hướng ẩn trong các cấu hình hẹp và tương tác tinh vi giữa các thành phần, hạn chế tác động thực tế. Ba trường hợp được báo cáo vào ngày 24 tháng 8, hai trường hợp vào ngày 26 tháng 8 và một trường hợp vào ngày 27 tháng 8. Đến ngày 28 tháng 8, số lượng CVE đang chờ xử lý của Curl đã tăng từ ba lên mười, với sáu trong số những phát hiện mới đến từ AISLE, theo tài khoản của công ty.

Tại sao sự so sánh này lại quan trọng

Các nhà nghiên cứu bảo mật từ lâu đã bác bỏ phần lớn việc phát hiện lỗ hổng do AI điều khiển như một màn kịch - các cuộc biểu tình được tổ chức để chống lại các thách thức bắt cờ hoặc điểm chuẩn với các câu trả lời đã biết có thể đã ẩn trong dữ liệu đào tạo mô hình. Tình tiết này khác ở một khía cạnh quan trọng: phân tích nhắm vào mã sản xuất hiện tại và những người bảo trì của chính Curl, chứ không phải AISLE, đã quyết định cả hai liệu mỗi phát hiện có phải là thật hay không và liệu nó có đảm bảo CVE hay không. Bởi vì Stenberg đã công khai ghi lại kết quả bằng 0 của các mô hình biên giới trước khi AISLE chạy hệ thống của mình, nên việc so sánh mang theo đường cơ sở được đánh dấu thời gian, điều hiếm thấy trong các tuyên bố của nhà cung cấp.

Cần lưu ý đến bối cảnh của nhà cung cấp. AISLE bán kiểm tra mã AI như một sản phẩm và bài đăng trên blog là tiếp thị rõ ràng cho luận điểm "Hệ thống trên mô hình" - lập luận rằng các hệ thống AI chuyên dụng có thể đánh bại các mô hình biên giới có mục đích chung khi khám phá ngày 0 trong thế giới thực. Những người bình luận trên Hacker News cũng đưa ra quan sát tương tự, lưu ý rằng bài đăng chứa rất ít chi tiết kỹ thuật về phương pháp luận, mặc dù cuộc thảo luận về mã công khai của công ty gợi ý một cách tiếp cận kết hợp nhắm mục tiêu theo hướng dẫn của LLM với việc làm mờ truyền thống: các mô hình xác định các chức năng thú vị và tạo ra các khai thác thử nghiệm, sau đó các kết quả của bộ làm mờ được phân loại. Công ty trước đó đã tiết lộ sáu CVE cong vào tháng 6, bao gồm cả vấn đề được mô tả là vấn đề lâu đời nhất từng được báo cáo trong dự án.

Mẫu có thể mở rộng ra ngoài độ cong

Tín hiệu khiêu khích nhất đến từ bên ngoài dự án cuộn tròn. Greg Kroah-Hartman, người duy trì lâu năm các bản phát hành hạt nhân ổn định của Linux, đã trả lời bài đăng của Stenberg rằng: "Tôi cũng thấy điều tương tự đối với Linux. Không biết Aisle đang làm gì khác đi, nhưng ồ." Nếu một hệ thống AI chuyên dụng đang độc lập xử lý các lỗ hổng hợp lệ trong nhân Linux mà các mô hình biên giới bỏ sót, thì khoảng cách đó không phải là vấn đề của một cơ sở mã.

Đối với các nhóm bảo mật doanh nghiệp, sự kiện này diễn ra trong bối cảnh có sự thay đổi rộng lớn hơn. Các phòng thí nghiệm bao gồm OpenAI và Anthropic đã đầu tư rất nhiều vào việc định vị các mô hình tiên phong của họ cho công việc bảo mật - OpenAI đã xác nhận Astra của họ là mô hình an ninh mạng "quan trọng" chỉ trong tuần này - và các lỗ hổng hiện thường xuyên được các hệ thống AI tìm thấy trên phần mềm nguồn mở. Kết quả cuộn tròn cho thấy chỉ riêng các mô hình biên giới không phải là toàn bộ chuỗi công cụ: một mô hình có mục đích chung báo cáo không có kết quả nào không phải là bằng chứng cho thấy các phát hiện không tồn tại.

Những bài học thực tế đã được nhìn thấy. Các tổ chức đang chạy Curl nên cập nhật lên 8.22.0, bản này chứa các bản sửa lỗi cho tất cả sáu CVE. Và đối với các nhóm đánh giá công cụ bảo mật AI, điểm chuẩn quan trọng không phải là cách một mô hình thực hiện trước các thử thách được lập sẵn, mà là liệu các phát hiện của nó có vượt qua được sự đánh giá của những người duy trì mã sản xuất thực hay không — tiêu chuẩn mà sáu CVE này vừa đáp ứng.

---

Đi trước AI

Nhận tin tức, phân tích và đột phá mới nhất về AI — tất cả ở cùng một nơi.

Đọc thêm tin tức về AI →