Яндекс.Метрика
← Дайджест от 2 сентября 2026

Агенты OpenAI и Anthropic не нашли в библиотеке curl уязвимостей, AISLE — шесть

Компания AISLE нашла шесть уязвимостей нулевого дня в curl — библиотеке загрузки файлов, встроенной почти в каждую систему, — после того как кодовые агенты OpenAI и Anthropic отчитались, что ошибок не осталось. Codex Security и Anthropic Mythos прогнали ту же кодовую базу и вернули ноль находок.

Команда безопасности curl подтвердила все шесть находок AISLE и выдала им номера CVE. Речь об одной из самых вылизанных открытых библиотек в мире: её годами проверяют вручную и автоматическими анализаторами.

Вывод из истории простой: «ноль уязвимостей» от одного агента — это результат конкретного инструмента, а не свойство кода.

Stanislav Fort@stanislavfort
OpenAI's Codex Security and Anthropic's Mythos both reported 0 remaining security issues in curl AISLE then discovered 6 new zero-days that curl's security team validated & has now assigned CVEs to 6-to-0 on one of the world’s most hardened codebases: https://t.co/MEmaKOatT2 https://t.co/ZzHdJzzHOD
2 сентября 2026
Что говорят
rwmjHacker News
Нам приходило несколько отчетов от AISLE, соотношение сигнал/шум было вполне приличным. Самое заметное — уязвимость в libnbd, для которой сканеру пришлось сцепить два эксплойта; он же предложил довольно разумный патч, хотя я его потом дописал для ясности.
melvinroestHacker News
Отличный контент-маркетинг, но технического разбора нет вообще: просто «мы смогли, а Mythos и Codex нет». Они даже не говорят, какие модели у них под капотом — не удивлюсь, если это модели Anthropic и OpenAI. Базовая модель против базовой модели с обвязкой — понятно, кто найдет больше.
TechTechTechHacker News
Это доказательство, что локальные модели (в том числе в закрытом контуре) с правильным контекстом и инструментами не хуже, а иногда и лучше топовых облачных решений. Так было со многими технологиями: первые университетские компьютеры были огромными и дорогими, а через несколько лет это стало ширпотребом.