Gate News Nachricht, 18. April — Daniel Stenberg, Maintainer von cURL, sagte, dass KI-generierte Bug-Reports die Arbeitsbelastung für das Open-Source-Tool zur Datenübertragung deutlich erhöhen. Im Jahr 2025 erhielt cURL 181 Fehler- oder Sicherheitsmeldungen; zusätzlich wurden bis zum 9. April 2026 weitere 87 Meldungen eingereicht, wodurch das Projekt in etwa auf die gleiche Anzahl an Reports in 2026 zusteuert, wie es während der gesamten Phase 2020–2023 der Fall war.
Das cURL-Projekt hat ein Team aus sechs ehrenamtlichen Maintainern, wobei Stenberg der einzige Vollzeitmitarbeiter ist. Jede Fehlerbehebung dauert im Durchschnitt etwa zwei Stunden; damit belastet die Welle an Meldungen die ohnehin begrenzten Ressourcen deutlich.
Anthropic reagierte, indem es den Zugriff auf sein Mythos-Modell — das Zero-Day-Schwachstellen finden und ausnutzen kann — auf etwa 40 Organisationen begrenzte und zugleich $4 Millionen für Gruppen von Software-Maintainern zusagte. Das Modell hat gezeigt, dass es Schwachstellen entdecken kann, die Jahrzehnte menschlicher Sicherheitsprüfungen und automatisierter Tests überlebt haben.
Google hat sein Open-Source-Programm für Belohnungen bei Sicherheitslücken pausiert, und das Internet Bug Bounty Programm hat neue Einreichungen ausgesetzt, da KI-Tools weiterhin die Mengen an Meldungen in der gesamten Branche erhöhen.