OpenAI 和 Anthropic 模型审计 curl 报零漏洞,Aisle 随后挖出 6 个 CVE

goobreee · hn · 2026-09-02

安全公司 Aisle 用自己的工具审计广受欢迎的开源项目 curl,发现并披露了 6 个 CVE;而据其博客所述,OpenAI 和 Anthropic 的模型此前对该项目做同类审计时一个都没找到。文章以此对比当前 AI 模型在真实漏洞挖掘上的局限,认为「AI 找不到」不等于「没有漏洞」,人工与专用工具的深度审计仍有明显价值。

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →