स्टॉकहोम, स्वीडन – कर्ल प्रोजेक्ट, एक ओपन-सोर्स डेटा ट्रांसफर टूल जिसका उपयोग दुनिया भर में 30 अरब से अधिक डिवाइसों पर किया जाता है, जुलाई 2026 के पूरे महीने के लिए भेद्यता रिपोर्ट स्वीकार करना और संसाधित करना बंद कर देगा। लीड डेवलपर और संस्थापक डैनियल स्टenberg ने नियोजित ब्रेक को "कर्ल समर ऑफ ब्लिस" बताया, यह कहते हुए कि यह विराम एआई-जनित सुरक्षा सबमिशन की एक अथक लहर के बाद आता है जिसने परियोजना की छोटी, स्वयंसेवक-नेतृत्व वाली रखरखाव टीम को अभिभूत कर दिया था। आने वाली रिपोर्टों की मात्रा, जिनमें से कई स्वचालित उपकरणों द्वारा उत्पन्न की गई हैं, ने वैध मुद्दों को ठीक करने, सत्यापित करने और हल करने की परियोजना की क्षमता को तनावग्रस्त कर दिया है, जबकि नियमित विकास कार्य को बनाए रखा है। परियोजना के रखवालों ने कहा कि वे मौजूदा रिपोर्टों के बैकलॉग को साफ करने और रिपोर्टिंग चैनलों को फिर से खोलने से पहले अपने कार्यप्रवाह को स्थिर करने के लिए जुलाई के शटडाउन का उपयोग करने का इरादा रखते हैं। स्टॉकहोम, स्वीडन – एआई-सहायता प्राप्त कोड विश्लेषण में प्रगति से जुड़ी सुरक्षा निष्कर्षों में वृद्धि के बाद कर्ल पर दबाव बढ़ गया। 24 जून, 2026 को, परियोजना ने संस्करण 8.21.0 जारी किया, जिसमें रिकॉर्ड 18 कॉमन वल्नरेबिलिटीज एंड एक्सपोज़र (सीवीई) को संबोधित किया गया, जो एक ही कर्ल रिलीज़ में ठीक किए गए दोषों की सबसे अधिक संख्या है और परियोजना के लिए एक ही कैलेंडर वर्ष में प्रकाशित भेद्यताओं का रिकॉर्ड है। ठीक किए गए मुद्दों में सीवीई-2026-8932 शामिल था, जो संस्करण 7.7, 22 मार्च, 2001 को जारी किया गया था, तब से एक भेद्यता मौजूद है, जिससे यह कर्ल के 25 साल के इतिहास में सबसे पुरानी ज्ञात सुरक्षा खामी है। खोजों में वृद्धि 11 मई, 2026 को शुरू हुई, जब स्टenberg ने खुलासा किया कि एंथ्रोपिक के प्रतिबंधित एआई मॉडल, क्लॉड मिथोस, ने सफलतापूर्वक एक कर्ल भेद्यता की पहचान की थी, जिससे विभिन्न एआई टूल का उपयोग करने वाले स्वतंत्र शोधकर्ताओं, बग बाउंटी हंटर्स और साइबर सुरक्षा फर्मों द्वारा स्वचालित सुरक्षा स्कैनिंग की लहर आ गई।
Prepared by Jonathan Pierce and reviewed by editorial team.
कर्ल टूल का उपयोग अरबों डिवाइसों में होता है। इनमें आपका स्मार्टफोन, कंप्यूटर और कुछ स्मार्ट उपकरण भी शामिल हैं। यदि सुरक्षा में कोई खामी है, तो आपका डेटा जोखिम में पड़ सकता है। अपने डिवाइस निर्माताओं के अपडेट नियमित रूप से जांचें।
कर्ल परियोजना एआई-जनित सुरक्षा रिपोर्टों की बाढ़ को संभालने के लिए एक विराम ले रही है। यह इस बात का संकेत है कि एआई साइबर सुरक्षा को कैसे नया आकार दे रहा है। लेकिन इसका मतलब यह भी है कि संभावित भेद्यता पैच में देरी हो सकती है। यदि आप तकनीक या साइबर सुरक्षा में रुचि रखने वाले किसी व्यक्ति को जानते हैं तो इसे फॉरवर्ड करना उचित है।
स्रोत में निर्दिष्ट नहीं है।
स्रोत में निर्दिष्ट नहीं है।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments