
Hệ thống AI tự chủ của công ty an ninh mạng AISLE vừa phát hiện 6 lỗ hổng bảo mật mới (CVE) trong công cụ mã nguồn mở curl. Đáng chú ý, phát hiện này diễn ra ngay sau khi các mô hình AI hàng đầu là OpenAI Codex Security và Anthropic Mythos báo cáo không tìm thấy lỗ hổng nào trên cùng codebase.
Nhà sáng lập dự án curl, Daniel Stenberg, từng công khai kết quả so sánh khi Anthropic Mythos và OpenAI Codex trả về danh sách trống, trong khi AISLE đưa ra 29 báo cáo quét mã nguồn. Sau quá trình xem xét nghiêm ngặt từ đội ngũ bảo mật curl, 6 báo cáo đã được xác nhận và cấp mã CVE chính thức trong phiên bản curl 8.22.0 vừa phát hành. Chuyên gia Stanislav Fort của AISLE được ghi nhận là người báo cáo các lỗ hổng này. Thậm chí, nhà bảo trì Linux Kernel là Greg Kroah-Hartman cũng xác nhận ghi nhận kết quả vượt trội tương tự từ AISLE trên mã nguồn Linux.
Kết quả thực tế này minh chứng cho triết lý System over Model (Hệ thống vượt trên Mô hình), khẳng định việc kết hợp kiến trúc AI chuyên biệt sẽ mang lại hiệu quả vượt trội so với các mô hình AI đa năng trong việc tìm kiếm lỗ hổng 0-day. Đối với cộng đồng lập trình viên và chuyên gia an ninh mạng Việt Nam, đây là bài học quan trọng về tầm quan trọng của ứng dụng AI chuyên sâu trong bảo mật phần mềm.
Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com