curlの創設者であるDaniel Stenberg氏は、2026年8月24日に、次期リリースに向けて保留中のCVEは3件のみであると述べました。同氏は、AnthropicのMythosとOpenAIのCodex Securityを用いてcurlを解析した結果、脆弱性は検出されなかったと報告しています。
しかし、その後AISLEが自律型AIシステムを用いてcurlを解析したところ、29件の報告がなされました。このうち6件がcurlのセキュリティチームによって検証され、深刻であると判断されました。
これらの脆弱性はすべて、新たにリリースされたcurl 8.22.0において修正されています。報告された脆弱性はすべて低重要度(Low severity)と評価されています。
また、Linuxの安定版のメンテナであるGreg Kroah-Hartman氏も、Linuxカーネルにおいても同様のパターンが見られると述べています。
出典: Six curl CVEs after OpenAI and Anthropic came back with zero(Hacker News Frontpage、2026-09-02)