日本語

セキュリティAISLE

OpenAIとAnthropicのAIが脆弱性を未検出のcurlにおいてAISLEが6件のCVEを発見

curlの創設者であるDaniel Stenberg氏は、2026年8月24日に、次期リリースに向けて保留中のCVEは3件のみであると述べました。同氏は、AnthropicのMythosとOpenAIのCodex Securityを用いてcurlを解析した結果、脆弱性は検出されなかったと報告しています。

しかし、その後AISLEが自律型AIシステムを用いてcurlを解析したところ、29件の報告がなされました。このうち6件がcurlのセキュリティチームによって検証され、深刻であると判断されました。

これらの脆弱性はすべて、新たにリリースされたcurl 8.22.0において修正されています。報告された脆弱性はすべて低重要度(Low severity)と評価されています。

また、Linuxの安定版のメンテナであるGreg Kroah-Hartman氏も、Linuxカーネルにおいても同様のパターンが見られると述べています。


出典: Six curl CVEs after OpenAI and Anthropic came back with zero(Hacker News Frontpage、2026-09-02)