文章摘要
Anthropic 曾宣传其 Mythos 模型在发现源码漏洞方面具有“危险”的效率,curl 负责人 Daniel Stenberg 随后受邀参与测试。尽管 curl 已使用多种 AI 工具并经过长期审计,Mythos 仍报告了 5 个“确认”的漏洞,但经人工核实后仅 1 个被认定为低危 CVE。Daniel 指出 Mythos 确实发现了约 20 个普通错误,对提升代码质量有益,但其表现并未达到营销宣传的颠覆性程度。
社区讨论
社区讨论呈现出理性的审视态度,部分用户认为在 curl 这种顶级审计项目中能发现一个漏洞已属不易。讨论还涉及了 Rust 在预防 TOCTOU 等非内存安全漏洞上的优势,以及对 Anthropic 拒绝提供直接访问权限而代为运行扫描的做法表示怀疑,认为这可能存在过度营销。