Искусственный интеллект помогает выявить уязвимости в коде curl
Даниэль Стенберг, автор проекта curl, сообщил о том, что инструменты для анализа кода на основе искусственного интеллекта, такие как Almanax, Corgea, ZeroPath, Gecko и Amplify, помогли исследователю Джошуа Роджерсу выявить 50 ошибок в открытой утилите. Ранее Стенберг заявлял о прекращении работы с отчетами об уязвимостях, полученными через платформу HackerOne, так как массовые сообщения от ИИ перегружают команду проекта. Однако, как выяснилось, проблема заключалась в разработчиках, а не в технологии. Роджерс, используя ИИ, обнаружил множество реальных уязвимостей, некоторые из которых были довольно серьезными. Стенберг отметил, что большинство найденных ошибок были мелкими, но их устранение важно для повышения безопасности. В результате, уже было исправлено 22 ошибки, и работа продолжается. Также Роджерс нашел уязвимости в коде своей бывшей компании Opera Software, которые были исправлены в сентябре 2025 года.
