![]() Aisle, Curl'da Mythos ve Codex'in kaçırdığı 6 güvenlik açığını tespit ettiAisle detects 6 security vulnerabilities in Curl that Mythos and Codex missedHabere gitRead the article Türkçe (otomatik çeviri) English (automatic translation) |
ÖzetSummaryYapay zeka tabanlı güvenlik açığı yönetimi girişimi Aisle, Curl'de Anthropic'in Mythos ve OpenAI'nin Codex Security araçlarının gözden kaçırdığı, doğrulanmış altı CVE tespit etti. Bu başarı, Curl'in kurucusu ve Linux stable sürümünün bakımcısı Greg Kroah-Hartman'dan kamuoyu önünde övgü topladı.AI-based security vulnerability management startup Aisle identified six verified CVEs in Curl that were missed by Anthropic's Mythos and OpenAI's Codex Security tools. This achievement earned public praise from Curl's founder and Linux stable maintainer Greg Kroah-Hartman. |
Neden ÖnemliWhy it mattersBu durum, en pahalı sınır modellerinin güvenlik denetimi için otomatik olarak en iyi seçenek olduğu yaygın varsayımını sorguluyor. Hedefli bağlamla iyi orkestra edilmiş bir sistemin, ham model yeteneğinden daha iyi performans gösterebileceğini öne sürüyor. Ayrıca, Aisle'ın Stenberg'in 'yüksek kaliteli kaos çağı' olarak nitelendirdiği döneme geçişi de görünür kılıyor. Bu, yapay zeka güvenlik araçlarının bakımcıları yanlış pozitiflerle boğduğu önceki dönemden bir kopuş.This challenges the common assumption that the most expensive frontier models are automatically the best choice for security audits. It suggests that a well-orchestrated system with targeted context can outperform raw model capabilities. Additionally, it highlights Aisle's transition into what Stenberg calls the 'era of high-quality chaos,' marking a departure from previous periods where AI security tools overwhelmed maintainers with false positives. |
Öne ÇıkanlarHighlights
|
EleştiriCritical takeMakale, tek bir projeden tek bir test döngüsünde elde edilen altı düşük önem dereceli CVE'nin genel bir performans sıralaması oluşturamayacağı konusunda uyarıyor. Ayrıca Aisle'ın 'sistem modelden üstündür' çerçevesi, kendi mimarisini övmek için uygun bir zemin sunuyor. Metin ise bağımsız bir yöntem denetimi veya tekrarlanabilirlik kontrolü sunmuyor.The article warns that six low-severity CVEs from a single test cycle on one project cannot establish a general performance ranking. Furthermore, Aisle's 'system over model' framework provides convenient ground for praising its own architecture. The text offers no independent method review or reproducibility check. |
