Продолжаю увлечённо следить за блогом Даниэля Стенберга, автора curl. Недавно его детище прогнали через Anthropic Mythos и нашли всякого. В сухих цифрах:

  • проанализировано 178к строк
  • 5 серьёзных уязвимостей
  • пара десятков багов средней поганости
  • в конце июня всё пофиксят

Из интересного: предыдущие LLM сканеры находили и багов больше, и CVE нажористей, так что Даниэль пришёл к выводу, что вокруг новой модели хайпа и маркетинга больше чем преподносят.

С другой стороны, у него настолько вылизанный код, что я бы вообще каждой найденной баге удивлялся.

https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/