PUBLISHED Jun 26, 2026, 7:56 AM ET
斯德哥尔摩,瑞典 – curl 项目,一个在全世界超过 300 亿台设备上使用的开源数据传输工具,将于 2026 年 7 月 seluruh 接受和处理漏洞报告。首席开发者兼创始人 Daniel Stenberg 将计划中的休假描述为“curl 的幸福夏日”,他说这次暂停是因为人工智能生成的安全提交数量激增,超出了项目规模虽小但由志愿者领导的维护团队的承受能力。传入报告的数量,其中许多是由自动化工具生成的,已经超出了项目在进行日常开发工作的同时对合法问题进行分类、验证和修复的能力。项目维护者表示,他们打算利用 7 月的关闭来清理现有的报告积压,并在重新开放报告渠道之前稳定其工作流程。 斯德哥尔摩,瑞典 – 在人工智能辅助代码分析的进步导致安全发现激增后,curl 的压力不断升级。2026 年 6 月 24 日,该项目发布了 8.21.0 版本,修复了创纪录的 18 个通用漏洞披露 (CVE),这是 curl 单个版本中修补的漏洞数量最多的一次,也是该项目在一个日历年内发布的漏洞数量的记录。在修复的问题中,CVE-2026-8932 是一个自 2001 年 3 月 22 日发布的 7.7 版本以来就存在的漏洞,成为 curl 25 年历史上已知最古老的安全漏洞。在 Stenberg 披露 Anthropic 的受限人工智能模型 Claude Mythos 成功识别出 curl 漏洞后,从 2026 年 5 月 11 日开始,发现量激增,这促使独立研究人员、漏洞赏金猎人和网络安全公司使用各种人工智能工具进行了一波自动化安全扫描。
By Lauren Mitchell | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments