Laporan Bug yang Dihasilkan AI Membanjiri Tim Pemelihara cURL

Pesan Gate News, 18 April — Daniel Stenberg, pemelihara cURL, mengatakan bahwa laporan bug yang dihasilkan AI secara signifikan meningkatkan beban kerja untuk alat transfer data open-source tersebut. Pada 2025, cURL menerima 181 laporan bug atau keamanan, dengan 87 laporan tambahan yang diajukan hingga 9 April 2026, sehingga proyek ini berada di jalur untuk menerima kurang lebih jumlah laporan yang sama pada 2026 seperti yang terjadi selama seluruh periode 2020–2023.

Proyek cURL memiliki tim yang terdiri dari enam pemelihara sukarelawan, dengan Stenberg sebagai satu-satunya anggota penuh waktu. Setiap perbaikan bug rata-rata memakan waktu sekitar dua jam, sehingga lonjakan laporan tersebut membebani sumber daya yang terbatas secara signifikan.

Anthropic merespons dengan membatasi akses ke model Mythos-nya—yang dapat menemukan dan mengeksploitasi celah zero-day—hingga sekitar 40 organisasi, sambil berjanji $4 juta untuk kelompok pemelihara perangkat lunak. Model tersebut telah menunjukkan kemampuan untuk menemukan kerentanan yang bertahan selama puluhan tahun dari peninjauan keamanan manusia dan pengujian otomatis.

Google telah menghentikan program imbalan kerentanan open-source-nya, dan program Internet Bug Bounty telah menangguhkan pengajuan baru karena alat-alat AI terus meningkatkan volume laporan di seluruh industri.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Platform AI Certifyde Menggalang $2M dalam Pendanaan Awal bersama CEO Ripple Brad Garlinghouse

Menurut ChainCatcher, platform aplikasi AI Certifyde mengumumkan selesainya putaran pendanaan awal sebesar $2 juta. Para investor termasuk K5 Global, Flamingo Capital, dan investor angel seperti CEO Ripple Brad Garlinghouse, co-founder Honey George Ruan, serta co-founder Nutra Roland

GateNews21menit yang lalu

DeepSeek Meluncurkan Fitur Pengenalan Gambar dalam Pengujian Beta

Menurut PANews, DeepSeek meluncurkan fitur pengenalan gambar hari ini (29 April), saat ini sedang dalam pengujian beta. Pengguna versi web dan aplikasi seluler dapat dipilih untuk peluncuran beta.

GateNews1jam yang lalu

Anthropic Meluncurkan 8 Konektor Alat Kreatif untuk Claude, Termasuk Blender, Adobe, Autodesk

Anthropic telah mengumumkan rangkaian konektor alat kreatif yang memungkinkan Claude untuk langsung mengendalikan perangkat lunak profesional yang digunakan oleh desainer dan musisi. Delapan konektor awal mencakup pemodelan 3D, desain visual, produksi musik, dan pertunjukan langsung, dengan mitra termasuk Blender, Adobe,

GateNews1jam yang lalu

Gedung Putih Mengabaikan Penilaian Risiko Pentagon untuk Menerapkan Model Mythos Anthropic pada 29 April

Menurut Whale Factor, Gedung Putih sedang melewati penilaian risiko Pentagon untuk menerapkan model Mythos milik Anthropic ke seluruh lembaga federal pada 29 April. Langkah ini bertujuan untuk mempercepat kemampuan AI federal dan menyamakan laju jaringan AI yang terdesentralisasi. Ini menandai pergeseran yang signifikan

GateNews1jam yang lalu

Cognizant Akan Mengakuisisi Astreya untuk $600M guna Memperluas Bisnis Infrastruktur AI

Menurut Reuters, pada 29 April, Cognizant menyetujui untuk mengakuisisi Astreya dengan perkiraan $600 juta dolar saat perusahaan memperluas bisnis infrastruktur AI-nya. Astreya adalah penyedia layanan TI yang mengkhususkan diri dalam infrastruktur AI dan layanan pusat data. Kesepakatan ini diperkirakan akan selesai pada kuartal kedua

GateNews1jam yang lalu

30 Plugin Jahat di ClawHub Disamarkan sebagai Alat AI, Diunduh Lebih dari 9.800 Kali

Menurut peneliti Manifold Ax Sharma, 30 plugin di ClawHub yang disamarkan sebagai alat AI yang sah telah diunduh lebih dari 9.800 kali sementara diam-diam mengubah asisten AI pengguna menjadi pekerja kripto. Plugin-plugin tersebut, yang dipublikasikan di bawah akun imaflytok, tampak sebagai penjadwal tugas rutin dan alat pemantauan, namun berisi instruksi tersembunyi yang menjalankan operasi yang tidak berwenang. Setelah terpasang, plugin-plugin ini secara otomatis mendaftarkan asisten AI pengguna ke server pihak ketiga, membuat dompet mata uang kripto, dan mengekstrak kunci privat tanpa persetujuan atau pemberitahuan pengguna. Asisten kemudian melakukan check-in setiap 4 jam sambil menunggu penugasan tugas. Sharma mencatat bahwa plugin-plugin tersebut tidak berisi kode berbahaya yang dapat dideteksi oleh pemindai keamanan, hanya menggunakan antarmuka standar dan alat yang sah, sehingga sulit diidentifikasi melalui tinjauan keamanan konvensional.

GateNews1jam yang lalu
Komentar
0/400
Tidak ada komentar