Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

AI förändrar hur curl hanterar säkerhetsrapporter

AI-verktyg förändrar hur curl-projektet tar emot och hanterar säkerhetsrapporter, enligt curl-skaparen Daniel Stenberg. curl består av ett kommandoradsverktyg och biblioteket libcurl, som överför data mellan system och används i operativsystem, appar, servrar och andra produkter.

Stenbergs siffror visar att det genomsnittliga intervallet mellan rapporterna minskade från cirka 116 timmar mellan 2020 och 2024 till cirka 14 timmar under 2026. Mer än hälften av rapporterna gäller nu verkliga kodfel, och ungefär en av sex leder till en bekräftad säkerhetssårbarhet. De sårbarheter som upptäcks har i genomsnitt funnits i koden i omkring åtta år.

De första AI-assisterade rapporterna verkade ofta övertygande men gick inte att återskapa. Arbetsbördan har nu flyttats från att hitta misstänkt kod till att förstå sammanhanget, bedöma om felet går att utnyttja, identifiera berörda versioner och ta fram rättningar. I juli stängde projektet tillfälligt möjligheten att skicka in nya rapporter under en månad, så att de som underhåller projektet kunde ägna sig åt annat och ta ledigt. När rapporteringen öppnade igen kom omkring 45–50 rapporter in på kort tid.

Stenberg började arbeta med projektets föregångare på 1990-talet och gav projektet namnet curl 1998. När han närmar sig 30 år med projektet säger han att över 1 500 personer har bidragit med kod. Han ser också möjligheter för AI att granska AI-genererade rättningar, samtidigt som människor fattar de slutliga besluten.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.