KI-generierte Bug-Reports überfordern das cURL-Wartungsteam

Gate News Nachricht, 18. April — Daniel Stenberg, Maintainer von cURL, sagte, dass KI-generierte Bug-Reports die Arbeitsbelastung für das Open-Source-Tool zur Datenübertragung deutlich erhöhen. Im Jahr 2025 erhielt cURL 181 Fehler- oder Sicherheitsmeldungen; zusätzlich wurden bis zum 9. April 2026 weitere 87 Meldungen eingereicht, wodurch das Projekt in etwa auf die gleiche Anzahl an Reports in 2026 zusteuert, wie es während der gesamten Phase 2020–2023 der Fall war.

Das cURL-Projekt hat ein Team aus sechs ehrenamtlichen Maintainern, wobei Stenberg der einzige Vollzeitmitarbeiter ist. Jede Fehlerbehebung dauert im Durchschnitt etwa zwei Stunden; damit belastet die Welle an Meldungen die ohnehin begrenzten Ressourcen deutlich.

Anthropic reagierte, indem es den Zugriff auf sein Mythos-Modell — das Zero-Day-Schwachstellen finden und ausnutzen kann — auf etwa 40 Organisationen begrenzte und zugleich $4 Millionen für Gruppen von Software-Maintainern zusagte. Das Modell hat gezeigt, dass es Schwachstellen entdecken kann, die Jahrzehnte menschlicher Sicherheitsprüfungen und automatisierter Tests überlebt haben.

Google hat sein Open-Source-Programm für Belohnungen bei Sicherheitslücken pausiert, und das Internet Bug Bounty Programm hat neue Einreichungen ausgesetzt, da KI-Tools weiterhin die Mengen an Meldungen in der gesamten Branche erhöhen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare