原标题:《Six curl CVEs after OpenAI and Anthropic came back with zero》 评分: 124 | 作者: goobreee 💭 技术细节一字不提,就先宣布自己赢麻了? 🎯 讨论背景 这篇讨论围绕 AISLE(一个用 AI 辅助做漏洞发现的安全系统)在 curl(广泛使用的命令行 HTTP 工具/库)上找到 6 个 CVE 展开,而 OpenAI 的 Mythos 和 Anthropic 的 Codex Security 在同一代码库上曾给出 0。curl 维护者 Daniel Stenberg 的后续说明补了时间线:AISLE 先报出约 29 条结果,最终只有 6 条进入 curl 8.22.0 的修复公告,且全部是 low severity。评论区争议集中在方法是否真比单纯大模型更强、是否只是 AI-guided fuzzing(结合 LLM、libfuzzer/AFL 和 test harness 的系统)在起作用,以及这些工具是否会受到训练数据或先前修复记录的影响。理解这场讨论还需要知道 CVE(公开漏洞编号)、fals