Продолжаю увлечённо следить за блогом Даниэля Стенберга, автора curl. Недавно его детище прогнали через Anthropic Mythos и нашли всякого. В сухих цифрах:
- проанализировано 178к строк
- 5 серьёзных уязвимостей
- пара десятков багов средней поганости
- в конце июня всё пофиксят
Из интересного: предыдущие LLM сканеры находили и багов больше, и CVE нажористей, так что Даниэль пришёл к выводу, что вокруг новой модели хайпа и маркетинга больше чем преподносят.
С другой стороны, у него настолько вылизанный код, что я бы вообще каждой найденной баге удивлялся.
https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/