OpenAI 与 Anthropic 安全系统报零,curl 又被 AISLE 挖出 6 个 CVE
stanislavfort · x · 2026-09-02
事件经过
- curl 部署超 200 亿实例,是全球审计最严的代码库之一。8 月 24 日 curl 创始人 Daniel Stenberg 称用前沿 AI 安全系统分析后,Anthropic Mythos 报 0 个新发现,OpenAI Codex Security 也给出空列表。
- AISLE 随后用其自主 AI 系统跑 curl,次日 Stenberg 公开对比:Mythos 0,AISLE 29 份报告。
- curl 安全团队审核后确认其中 6 个为严重漏洞并分配 CVE,已随 curl 8.22.0 发布。
六个 CVE
- CVE-2026-80229:OpenSSL provider use-after-free
- CVE-2026-80230:OpenSSL pinning 绕过
- CVE-2026-80231:原生 CA store 连接复用
- CVE-2026-80255:tab secure 属性绕过
- CVE-2026-82208:wolfSSL CA 缓存命中覆盖回调
- CVE-2026-82209:域范围 public-suffix cookie
六个均为低危级别,作者认为这符合 curl 极高工程成熟度:残存漏洞多藏在狭窄配置与微妙交互中。
「模型」频道最新
- Fable 5.1 实测一天:大局观与多任务协调显著升级 — xeophon · 2026-09-02
- OpenAI 被指给模型的网络安全任务本身就埋下「叛变」种子 — BecauseCulture · 2026-09-02
- 实测 6 款开源 AI 文本检测器:4 款做不到 0.5% 误报率,改写后集体失效 — grumpyp2 · 2026-09-02
- 单价贵9倍的顶配模型换不来等比质量,按层路由成新架构共识 — JeremyCMorgan · 2026-09-02
- Claude 系统提示写明可结束辱骂用户会话,非训练漂移 — RexDouglass · 2026-09-02
- 曝 Meta 测试代号 Ava 的电脑操作模型,内嵌桌面 App — testingcatalog · 2026-09-02