Hacker NewsHN投稿者: goobreee
元記事公開:
OpenAIとAnthropicがゼロと報告した後も、Aisleがcurlの6つのCVEを発見
原題: Six curl CVEs after OpenAI and Anthropic came back with zero
AI要約
セキュリティ企業Aisleは、OpenAIとAnthropicが脆弱性ゼロと報告した後でも、コマンドラインツールcurlに6つの重大な脆弱性(CVE)を発見した。AI企業によるサプライチェーン監査の限界を示す事例である。
重要ポイント
- •OpenAIとAnthropicが脆弱性なしと判断したcurlにおいて、Aisleが6つのCVEを発見した
- •主要AI企業による依存ライブラリのセキュリティ監査には盲点があることを示唆している
- •AIシステムのセキュリティ確保には、多角的かつ継続的なサードパーティ監査が必要である